JP2004508612A - Authentication / payment card for automatically updating user number, authentication / payment system using the same, and method thereof - Google Patents

Authentication / payment card for automatically updating user number, authentication / payment system using the same, and method thereof Download PDF

Info

Publication number
JP2004508612A
JP2004508612A JP2001581200A JP2001581200A JP2004508612A JP 2004508612 A JP2004508612 A JP 2004508612A JP 2001581200 A JP2001581200 A JP 2001581200A JP 2001581200 A JP2001581200 A JP 2001581200A JP 2004508612 A JP2004508612 A JP 2004508612A
Authority
JP
Japan
Prior art keywords
card
user number
user
payment
card user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001581200A
Other languages
Japanese (ja)
Inventor
キム ドクウ
ハン サンヒョン
ジョン チョルキュン
Original Assignee
ウリ テクノロジー インク
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020000058001A external-priority patent/KR100581342B1/en
Priority claimed from KR1020000064415A external-priority patent/KR20010100750A/en
Application filed by ウリ テクノロジー インク filed Critical ウリ テクノロジー インク
Publication of JP2004508612A publication Critical patent/JP2004508612A/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes

Abstract

【課題】信用情報の露出が根本的に解決できるように取引行為があった後に使用者番号が自動的に更新されるようにして、次の取引時には異なる番号を用いるようにし、カード使用者番号が不正な方法で獲得された場合であってもカード使用者を保護することができ、使用者認証機能も行うことができる認証/決済カードと、このような認証/決済カードを利用した認証/決済サービスが可能にするシステム及び方法を提供する。
【解決手段】本発明はカード使用者番号が自動に更新される認証/決済カードとこれを利用した決済システム及びその方法を提供する。まず、購買者は決済カードを通じてカード使用者番号の提供を受け、決済カードは入力されるパスワードが予め保存されているパスワードと一致する場合にだけカード使用者番号を提供したり、またはカード使用者番号が暗号化されている場合には入力されるパスワードを利用して暗号化カード使用者番号を復号化して提供する。次に、販売者の商取引システム(ショッピングモールなど)からの上記認証番号またはカード使用者番号に対する決済が要請されれば、認証/カードシステムがこのカード使用者番号に対する認証/決済承認を受けて商取引システムに伝送して、商取引が最終的に行われるようにする。そして、認証/決済システムは、前記カード使用者番号を新たな番号に変更して購買者の決済カードに伝送し、次の取引時には新たなカード使用者番号を用いて認証/取引が行われるようにする。したがって、次の認証/取引時には他のカード使用者番号が使用できるようにすることにより、カード使用者番号が不正な方法で獲得された場合であってもカード使用者を根本的に保護できる効果がある。
A user ID is automatically updated after a transaction is performed so that exposure of credit information can be fundamentally solved, and a different number is used in a next transaction, and a card user ID is used. An authentication / payment card that can protect a card user even if it is obtained by an unauthorized method and can also perform a user authentication function, and an authentication / payment using such an authentication / payment card. A system and method for enabling a payment service is provided.
The present invention provides an authentication / payment card in which a card user number is automatically updated, a payment system using the card, and a method thereof. First, the buyer receives the card user number through the payment card, and the payment card provides the card user number only when the entered password matches a previously stored password, or If the number is encrypted, the encrypted card user number is decrypted and provided using the input password. Next, when a payment for the above-mentioned authentication number or card user number is requested from a merchant transaction system (such as a shopping mall), the authentication / card system receives authentication / payment approval for the card user number and conducts business transactions. Transmit to the system so that the business transaction is finally done. Then, the authentication / settlement system changes the card user number to a new number and transmits it to the buyer's settlement card, so that at the next transaction, the authentication / transaction is performed using the new card user number. To Therefore, by making another card user number available for the next authentication / transaction, the card user can be protected fundamentally even if the card user number is obtained in an unauthorized manner. There is.

Description

【0001】
【発明の属する技術分野】
本発明は使用者番号が自動的に更新される認証/決済カード及びこれを利用した認証/決済システム及びその方法に関するもので、特に接続の、または、取引の時ごとに更新された新たな使用者番号を使用するように作られた認証/決済カードと、このような認証/決済カードを利用して決済サービスを提供するシステム及びその方法に関するものである。
【0002】
【従来の技術】
最近、情報通信技術の発達とインターネットのような全地球的になった通信インフラの爆発的な拡がりによって電子商取引が時間的、空間的制約を克服した新たな経済活動良識として浮び上がっている。これにより世界各国は国家競争力強化のための核心手段として電子商取引の活性化を推進しており、インターネットは今‘情報の海’という概念から開放されて国境なき‘ビジネス激戦場’になっている。
【0003】
電子商取引(EC:ElectronicCommerce)の定義は各種の観点から多様に決めることができるが、個人、企業、政府などの経済主体間でインターネットのようなサイバー空間で商品及びサービスを売り買いする全ての商取引行為とこれを支援する諸活動を含む一連の行為と定義を下すことが一般的である。
【0004】
このような電子商取引の最も大きな長所として時間と空間の制約がないために、直接売り場まで行く面倒さがなく、流通費用や建物賃借料、在庫費用などがほとんどなく、全世界全てのインターネット加入者が潜在顧客であるという点から先端黄金漁場に比喩されている。また、電子商取引は流通段階を縮少させて取引費用を大幅節減させ、全ての取引内訳をコンピュータで記録/管理するので経済前半の効率性と透明性を画期的に提供する核心手段である。
【0005】
しかし、インターネットが全ての中心になっている現在まで全世界的な電子商取引利用現況とは別に韓国内での電子商取引進行程度は微々たる実情である。
【0006】
このように電子商取引活用程度が微々たる理由としては様々なものが、顧客と商店が物理的に出会わないインターネット上で電子商取引(非対面取引)をする場合、インターネットのような開放形ネットワークを通じて信用カード情報を伝送する電子支払システム(Electronic Payment System)に対して西洋人よりは保守的であり、また、現金の使用が重視されてきた地域の使用者達は個人信用情報の露出を不安に思うという点を大きな理由として指摘できる。
【0007】
事実、電子商取引での最も大きな問題は効率的に信用情報を保護することである。このために先払いカード(Prepaid Card)形、信用カード(Credit Card )形、預金移動形、電子現金形などの様々な形態の代金決済方法が利用されているが、根本的な使用者保護は不可能な実情である。
【0008】
現在電子商取引活性化に関する使用者情報保安の問題を解決するための方案として電子支払保安技術を標準化及び強化しようという試みがあるが、これもまた電子商取引利用時に信用カード使用者番号などが露出される場合については根本的な解決策にならない。
【0009】
これと関連して図1は電子支払保安技術の標準化方案と関連してSET(Secure Electronic Transaction)方式を利用したオンラインショッピングモール購買過程を示す。
【0010】
既存の電子商取引を試みる場合、使用者がショッピングモールに接続してブラウザー上の注文書に商品名や信用カード番号などを記入して購入申請をすれば、信用カード番号と注文書はそれぞれのキーで暗号化されてショッピングモール業者に伝送され(104)、このように暗号化されて伝送された注文書はショッピングモールサイトで該当する復号化キーを使用して復号化され(106)、暗号化信用カード番号は信用カード会社(場合によってはVAN事業者である場合もあり、このような場合はVANまたはPG(Payment Gateway)事業者を経て信用カード会社に承認に関する質疑が伝えられることがある)側に伝達されて承認を要請する(108)。
【0011】
預信限度などと関連して承認要請を受けた信用カード会社は、信用カード番号を暗号化キーに対応する復号化キーを使用して暗号化を解除し信用カード番号を獲得(110)した後、この番号に対する預信関連情報などを検索して承認要請に対する結果をショッピングモール業者に伝送する(112)。
【0012】
ショッピングモールではこのような承認要請に対する結果によって、取引完了または取引不能などに関する情報を購買者に表示することによって(116)、一連の電子商取引が行なわれる。
【0013】
図1から分かるように、現在インターネットを経由して個人情報が記載された商品購入用注文書や信用カード番号をやり取りするためには必ずデータに暗号化が実行される。しかし、関係のない機関に個人の情報が必要以上に知られることもプライバシー観点で問題があるので、このような観点でショッピングモールだけが暗号化された注文書を使用し、信用カード会社だけが暗号化信用カード番号を復号できるようにする方案を使用する。
【0014】
しかし、このような観点で個人情報の保安を強化する方案の外にも、ハッキングや信用カード番号を正しくない方法で知得した場合に対して別途の方案が備えられなければならない。
【0015】
一方、図2はインターネットを通じた電子商取引がハッキングに遭遇する場合に対する例示図である。家庭、会社またはパソコン等で個別パソコン202を使用して電子商取引を通じて物品を購入したりまたはパソコンバンキングを試みると仮定すれば、伝送しようとする情報が電子商取引業者または銀行などのサーバー204に専用線ではないネットワーク(例えばインターネット)を通じて伝えられる場合、ネットワークを通じて第3者206に露出されることがあるという短所を有する。
【0016】
次に、信用カードの使用者認証と関連して最近はパスワードを入力した場合だけ使用が可能な“信用カード使用者を認証する装置”(韓国登録実用新案第1999−23246号)が実用新案出願された。前記出願では使用者が信用カードを使用する前に信用カード自体に設けられた使用者認証装置の機能を使用して外部装置を通じることなく本人であるか否かの認証を受けることによって、他人による信用カードの使用を原則的に防備できる装置を提供する。
【0017】
しかし、前記出願が開示した内容によれば、これもやはり信用カード番号はカードごとに固定されていて電子商取引進行時にこのような固定された使用者番号を入力しなければならないので、信用カード使用者番号が他人に露出されて他人が電子商取引時に使用者番号を盗用する不正使用に対しては無防備状態である。
【0018】
つまり、従来の技術をカード使用者がカード使用者番号を電子商取引時に入力した場合について整理すれば、職場、証券売買店舗または共用場所に設置されて共用使用されるキオスクのような個別単発機の周辺で盗み見したり、またはハッキングプログラムのようなプログラムを電子商取引時に使用されるパソコンに設置して前記カード使用者番号を獲得し使用した場合には根本的に不正使用が防止できないという短所を有する。
【0019】
図3はこのような固定された使用者番号と関連して既存のカード会社で活用しているカード使用者番号体系を示す。
【0020】
図3の参照番号302はBIN NO.カード固有識別番号を示しており、参照番号304はカード別等級を、参照番号306は個人または法人を区分するためのカード種類を示す。参照番号308乃至参照番号312は個人に関する情報を示すための構成部分で、参照番号308は個人識別番号を、参照番号310は個人または家族であるかどうかを示すための加入者分類を示し、参照番号312は盗難/紛失のものか否かを示すための発給順序を示す。最後に参照番号314は番号盗用または任意の入力試行に対する検証のためのエラー確認番号部分である。
【0021】
前記から分かるように、既存のカード体系では電子商取引時に盗用されたカード番号を活用する場合の一例として悪意を有する第3者が全体16桁の番号のうち最後の一つだけを知らない場合であっても、何回かの試行で取引を他人名義で成功することができる可能性が大きい。
【0022】
このような短所を補完するために電子商取引時にまず個人が電子商取引業者サービスに会員として登録するようにして住民登録番号などの情報を登録するようにし、このような情報を決済承認要請情報と共に暗号化して承認を要請して、承認要請を受けたカード会社が自社カード顧客の情報と一致するかどうかを確認して承認する方法を使用できる。
【0023】
しかし、現在のインターネット使用人口の殆どはインターネットマーケティングに自分に関する情報が任意に利用され得るという事実のために会員加入時の住民登録番号など詳細情報を記入することを忌避する状況であり、たとえ登録して使用する場合であっても悪意を持った第3者がそのような全ての資料を入手して完壁に盗用できるという問題点がある。
【0024】
他方、ネットワーク保安と関連して時間同期方式のRSA Secure ID、OTP(one time passward)方式の保安トークン(secure token)、保安カード(secure card)、ONCE IDなどが使用者認証のために用いられている。
【0025】
しかし、このような方式は2ファクター方式であって別途の端末機を使用しているが、使用者認証のために端末機に表示される番号はパスワードに該当するので、このような方式では単に使用者認証にだけ機能が局限されて決済情報まで連係できないという問題点がある。
【0026】
【発明が解決しようとする課題】
したがって、本発明が解決しようとする技術的課題は、従来の問題点を解決するためのものであって、信用情報の露出が根本的に解決できるように取引行為があった後に使用者番号が自動的に更新されるようにして、次の取引時には異なる番号を用いられるようにして、カード使用者番号が不正な方法で獲得された場合であってもカード使用者を保護することができ、使用者認証機能も行うことができる認証/決済カードと、このような認証/決済カードを利用した認証/決済サービスが可能なようにするシステム及び方法を提供することにある。
【0027】
【課題を解決するための手段】
前記技術的課題を達成するための本発明の一つの特徴による決済方法は、購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結され、前記購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応して保存されているデータベースを含む決済システムの決済方法であって、前記商取引システムからカード使用者番号が受信されれば前記データベースを検索して対応するカード番号を探す段階と、前記カード番号に対する取引承認の可否を決定する段階と、前記カード番号に対する取引承認が結晶された場合に、前記取引承認を前記商取引システムに通報する段階と、前記カード番号に対応しているカード使用者番号を新たな番号に変更して前記購買者の決済カードに伝送して決済カードのカード使用者番号が更新されるようにし、前記カード番号に対応している前記データベースの前記カード使用者番号を前記変更されたカード使用者番号に更新する段階とを含む。
【0028】
本発明の他の特徴による決済方法は、購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結され、前記購買者ごとに使用可能な複数のカード番号別にカード使用者番号及びパスワードが対応して保存されているデータベースを含む決済システムの決済方法であって、ネットワークを通じてパスワードが入力されれば前記データベースを検索して対応するカード使用者番号を探す段階と、前記カード使用者番号を前記決済カードに伝送する段階と、前記決済カードのカード使用者番号を確認した前記商取引システムからカード使用者番号が受信されれば前記データベースを検索して対応するカード番号を探す段階と、前記カード番号に対する取引承認の可否を決定する段階と、前記カード番号に対する取引承認が決定されれば、前記取引承認を前記商取引システムに通報する段階と、前記カード番号に対応しているカード使用者番号を新たな番号に変更し、前記カード番号に対応している前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新する段階とを含む。
【0029】
ここで、前記決済カードには前記決済システムから受信されたカード使用者番号が保存されており、この場合に前記決済カードが入力されるパスワードに基づいてカード使用者番号を表示する段階をさらに含むことができる。
【0030】
一方、前記カード番号に対する取引承認の可否を決定する段階は前記商取引システムから受信されたカード使用者番号が前記決済カードに伝送したカード使用者番号と一致する場合にだけ取引を承認し、前記カード使用者番号を伝送する段階は前記カード使用者番号を暗号化して購買者の決済カードに伝送する。
【0031】
また、前記カード使用者番号は使用者番号及び決済可能な金額を示す使用金額を含むことができ、この場合に前記取引承認を決定する段階は、前記商取引システムが要請する取引承認金額が受信されたカード使用者番号に含まれている使用金額以下である場合にだけ取引承認をする。
【0032】
これ以外にも前記決済カードには前記決済システムから受信された暗号化カード使用者番号をカード別に対応して保存することができ、この場合に前記決済カードが一つのカードが選択されれば、入力される番号に基づいて設定された復号化規則によって前記暗号化カード使用者番号を復号化して表示する段階をさらに含むことができる。
【0033】
本発明の他の特徴による決済方法は、販売者の商取引システムとネットワークを通じて連結され、購買者ごとに付与された識別番号に対応して使用可能なカード番号が保存されており、各カード番号別に複数のカード使用者番号が対応して保存されているデータベースを含む決済システムの決済方法であって、前記商取引システムから識別番号及びカード使用者番号が受信されれば前記データベースを検索して対応するカード番号を探す段階と、前記カード番号に対する取引承認の可否を決定する段階と、前記カード番号に対する取引承認が決定された場合に、前記取引承認を前記商取引システムに通報する段階とを含み、前記商取引システムから送信されたカード使用者番号が現在使用される順序に該当するカード使用者番号と一致する場合に、前記カード使用者番号に対応しているカード番号を探す。
【0034】
ここで、前記商取引システムは決済カードから確認したカード使用者番号を前記決済システムに伝送し、この場合、暗号化された複数のカード使用者番号が保存されている決済カードが、入力されるパスワードに基づいて現在使用される順序に該当する暗号化カード使用者番号を復号化してカード使用者番号を表示する段階をさらに含むことができる。
【0035】
前記決済カードにはカード使用者番号が暗号化されて保存されており、前記決済カードが入力されるパスワードに基づいて暗号化カード使用者番号を復号化してカード使用者番号を表示する段階をさらに含むことができる。
【0036】
また、本発明の他の特徴による決済方法は、販売者の商取引システムとネットワークを通じて連結され、購買者ごとに使用可能な複数のカード番号別にカード使用者固有情報が保存されているデータベースを含む決済システムの決済方法であって、前記商取引システムからカード使用者番号が受信されれば前記カード使用者番号を処理して対応するカード使用者固有情報を生成する段階と、前記生成されたカード使用者固有情報に基づいて前記データベースを検索して対応するカード番号を求める段階と、前記カード番号に対する取引承認の可否を決定する段階と、前記カード番号に対する取引承認が決定された場合に、前記取引承認を前記商取引システムに通報する段階とを含む。
【0037】
前記商取引システムは使用可能なカード弁号別にカード使用者固有情報が対応して保存されている決済カードからカード使用者番号を確認して決済システムに伝送し、前記決済カードは一つのカードが選択されれば、入力されるパスワードに基づいてカード使用者固有情報を暗号化してカード使用者番号を生成して表示する。この場合、前記生成段階は前記商取引システムから受信されたカード使用者番号を復号化して該当するカード使用者固有情報を生成する。
【0038】
ここで、カード使用者固有情報は前に生成されたカード使用者番号または取引回数でありうる。
【0039】
一方、本発明の他の特徴による決済カードは、入力部と、複数の暗号化カード使用者番号が保存されているメモリと、前記入力部からパスワードが入力されるたびに前記メモリから設定順序によって順次に一つの暗号化カード使用者番号をリードした後、入力されたパスワードに基づいてリードされたカード使用者番号を復号化する処理部と、前記復号化カード使用者番号を表示する表示部とを含む。
【0040】
また、本発明の他の特徴による決済カードは、表示部と入力部を含む無線通信端末機に連結可能な決済カードであって、複数の暗号化カード使用者番号が保存されているメモリと、前記無線通信端末機の入力部からパスワードが入力されるたびに前記メモリから設定順序によって順次に一つの暗号化カード使用者番号をリードした後、入力されたパスワードに基づいてリードされたカード使用者番号を復号化し、復号化カード使用者番号を前記無線通信端末機に提供して表示部上に表示されるようにする処理部とを含む。
【0041】
また、本発明の他の特徴による決済カードは、表示部と入力部を含む無線通信端末機に連結可能な決済カードであって、カード使用者固有情報が保存されているメモリと、前記入力部からパスワードが入力されるたびに前記メモリからカード使用者固有情報をリードした後、入力されたパスワードに基づいて処理してカード使用者番号を生成し、生成されたカード使用者番号を前記無線通信端末機に提供して表示部上に表示されるようにする処理部とを含む。
【0042】
また、本発明の他の特徴による決済カードは、入力部と、暗号化カード使用者基礎情報が保存されているメモリと、前記入力部からパスワードが入力されるたびに前記メモリからカード使用者基礎情報をリードした後、入力されたパスワードに基づいてカード使用者番号を求める処理部と、前記求められたカード使用者番号を表示する表示部とを含む。
【0043】
本発明の他の特徴による決済カードは、入力部と、暗号化カード使用者番号を受信する受信部と、前記暗号化カード使用者番号を保存するメモリと、前記入力部から入力されるパスワードに基づいて前記メモリに保存されている暗号化カード使用者番号を復号化する処理部と、前記処理部で復号化カード使用者番号を表示する表示部とを含む。
【0044】
本発明の他の特徴による決済カードは、パスワードが入力される入力部と、ネットワークを通じて前記パスワードを伝送しながらカード使用者番号を要請する送信部と、ネットワークを通じて伝送されたパスワードに対応して送信された暗号化カード使用者番号を受信する受信部と、前記受信された暗号化カード使用者番号を保存するメモリと、前記パスワードに対応して受信保存された暗号化カード使用者番号を使用可能なカード使用者番号に復号化する処理部と、前記処理部で復号化カード使用者番号を表示する表示部とを含む。
【0045】
ここで、カード使用者番号は使用者認証のための認証番号として使用できる。
【0046】
一方、本発明の他の特徴による決済システムは、購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムであって、購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応して保存されているデータベースと、前記商取引システムからカード使用者番号が伝送されれば、前記データベースを検索して伝送されたカード使用者番号に対応するカード番号を探して決済処理を行い、決済処理されたカード番号に対応するカード使用者番号を新たなカード使用者番号に変更して前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新し、前記決済カードに伝送する処理装置を含む。
【0047】
また、本発明の他の特徴による決済システムは、購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムであって、購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応づけられて保存されているデータベースと、前記決済カードからカード使用者番号伝送要求があれば、前記データベースを検索して該当カードに対応するカード使用者番号を前記決済カードに伝送し、前記商取引システムからカード使用者番号が伝送されれば前記決済カードに伝送したカード使用者番号と一致しているかどうかを判断し、一致する場合に決済処理を行い、前記カード番号に対応しているカード使用者番号を新たな番号に変更して前記カード番号に対応している前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新する処理装置を含む。
【0048】
また、本発明の他の特徴による決済システムは、販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムであって、購買者ごとに使用可能なカード番号別に複数のカード使用者番号が対応づけられて保存されているデータベースと、前記商取引システムからカード使用者番号を受信して、前記データベースからカード使用者番号をリードして一致しているかどうかを判断し、一致した場合に前記カード使用者番号に対応するカード番号を探して決済処理を行う処理装置を含み、前記処理装置は設定順序によって順次に前記データベースに保存された複数のカード使用者番号のうちの一つのカード使用者番号をリードして前記商取引システムから伝送されたカード使用者番号と比較する。
【0049】
また、本発明の他の特徴による決済システムは、販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムであって、購買者ごとに使用可能な複数のカード番号別にカード使用者固有情報が対応して保存されているデータベースと、前記商取引システムからカード使用者番号が受信されれば、前記カード使用者番号を処理してカード使用者固有情報を生成し、生成されたカード使用者固有情報に基づいて前記データベースを検索して対応するカード番号を探して決済処理を行う処理装置を含む。
【0050】
ここで、前記処理装置はカードに対応するカード使用者番号を暗号化して前記決済カードに伝送し、前記カード使用者番号が対応しているカード番号は信用カード番号でありうる。
【0051】
一方、本発明の他の特徴による認証方法は、サービス使用者ごとに使用者番号が対応づけられて保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法であって、認証カードから発生した使用者番号をネットワークを通じて受信する段階と、前記受信された使用者番号と前記データベースに保存された使用者番号を比較する段階と、前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、該当使用者を適法なサービス使用者と判断してサービスを提供する段階と、前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階と、前記情報提供または結果通報の後に、前記サービス使用者に対応している使用者番号を新たな番号に変更して認証カードに伝送し認証カードの使用者番号を更新されるようにし、前記サービス使用者に対応している前記データベースの使用者番号を前記変更された使用者番号に更新する段階とを含む。
【0052】
また、本発明の特徴による認証方法は、サービス使用者ごとに複数の使用者番号が対応して保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法であって、認証カードから発生した使用者番号をネットワークを通じて受信する段階と、前記データベースに保存された複数の使用者番号のうちの現在使用される順序に該当する使用者番号を選択して受信された使用者番号と比較する段階と、前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、該当使用者を適法なサービス使用者と判断してサービスを提供する段階と、前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階とを含む。
【0053】
ここで、前記使用者番号をサービス提供者からネットワークを通じて受信した場合、前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、前記使用者番号及びサービス利用可能使用者のID及びパスワードを前記サービス提供者に提供して認証されたことを通報する段階と、前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記サービス提供者に前記使用者番号と共に判断結果を通報する段階をさらに含むことができる。
【0054】
また、本発明の特徴による認証方法は、サービス使用者ごとに使用者固有情報が保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法であって、認証カードから発生した使用者番号をネットワークを通じて受信する段階と、前記受信された使用者番号を処理して対応する使用者固有情報を生成する段階と、前記生成された使用者固有情報に基づいて前記データベースを検索する段階と、前記生成された使用者固有情報が前記データベースに保存されている場合、該当使用者を適法なサービス使用者であると判断してサービスを提供する段階と、前記生成された使用者固有情報が前記データベースに保存されていない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階とを含む。
【0055】
前記認証カードは入力されるパスワードに基づいて使用者固有情報を暗号化してカード使用者番号を生成して表示し、前記生成段階は前記受信された使用者番号を復号化して該当する使用者固有情報を生成する。
【0056】
一方、本発明の他の特徴による認証システムは、ネットワークを通じて伝送される使用者番号を認証して該当使用者にサービスを提供するシステムであって、サービス使用者ごとに使用者番号が対応して保存されているデータベースと、ネットワークを通じて使用者番号が伝送されれば、前記データベースに保存された使用者番号との一致の有無を判断して一致する場合にサービスを提供した後、前記データベースに使用者番号を変更処理する処理装置を含む。
【0057】
このような認証システム及び方法において、ネットワークを通じて伝送される前記使用者番号はサービス利用可能会員が認証できるように会員を識別することができる固有フィールドとパスワードを含み、固有フィールド及び/又はパスワードは可変できる。
【0058】
【発明の実施の形態】
以下、添付した図面を参照して本発明の好ましい実施例を更に詳細に説明する。以下の説明及び図面において、同一であったり対応する要素については同一または類似した参照番号を使用して表記する。
【0059】
ここで、決済カードは更新されるカード使用者番号を提供する全ての手段を示し、一般的なカード形態に限られない。
【0060】
図4は本発明による決済カードを使用して提供される決済サービスに関する概略的例示図である。
【0061】
図4にはカード事業者(場合によっては信用カード事業者、銀行、デパートカード事業者、注油カード事業者などを含むことができ、以下では同一な意味のカード事業者を称する)、VAN事業者、銀行、販売者(信用カード加盟店または電子商取引業者または電子決済しようとする銀行、以下では加盟店と称する)及び購買者が示されている。
【0062】
まず、VAN事業者は購買者に本発明による個人識別番号(カード固有IDでもよい)やまたは購買者が申請したパスワードが割り当てられたカード(このようなカードは個人カード固有番号IDが追加的に割り当てられてVAN事業者のDBに保存され管理することが可能で、既存のカード会社が発給したカード番号をVAN事業者のDBに保存することができる。)を発給する。
【0063】
購買者は発給されたカードを加盟店で使おうとする場合、パスワードを入力して予め暗号化されてカード内のメモリに保存されている擬似(pseudo)使用者番号が復号化されるようにし、これにより使用可能なカード使用者番号がカード表示部に表示されればこれを獲得して使用する(404)。
【0064】
加盟店はVAN事業者に決済承認の可否を質疑して(406)、質疑を受けたVAN事業者はカード使用者番号と連係したカードを発給したカード事業者に固有のカード番号と決済要請内訳を送信して承認の可否を質疑する(408)。承認要請を受けたカード事業者は固有カード番号に関連する現在の状況を確認して承認の可否を回答し(410)、VAN事業者はこの結果を加盟店に伝達する(412)。
【0065】
加盟店はこのような結果によって取引を完了または拒否し(416)、取引が成し遂げられた場合、カード会社は決済銀行に代金を請求して回収し(418及び424)、購買者は銀行と代金を決済する(418及び424)。
【0066】
一方、VAN事業者は前記段階412で加盟店に承認を伝達する場合、既存の個人識別番号(カード固有IDでもよい)に対応したカード使用者番号を更新すると同時に、更新されたカード使用者番号を暗号化して決済内訳と共に本発明による決済カードに送信して購買者が取引結果を直ちに確認できるようにし、また、次回取引時に使用できる更新されたカード使用者番号が分かるようにする。
【0067】
場合によっては前記実施例のVAN事業者は通信事業者、カード事業者または銀行の役割を共に果たすことができる。したがって、以下に述べる発明の詳細な説明及び特許請求範囲において、VAN事業者と記すことは通信事業者、カード事業者または銀行などを含むことが可能な意味で使用できる。
【0068】
図4に示された概念に基づいて本発明による決済カードを一実施例で送信機能のない受信専用端末機形態で実現することができ、他の実施例で受信機能さえないカード形態で実現することもできる。また、本発明の他の実施例で送受信が可能な形態、例えば、携帯電話またはPDAなどの無線端末機で別途の付加サービス形態でも実現可能である。前記それぞれの場合に、図4に示す実施例に多少の変形または追加段階を含むことができるのは当然のことである。
【0069】
次には受信専用端末機形態で実現される決済カードを利用した本発明の第1実施例による決済システム及びその方法について具体的に説明する。
【0070】
図5は本発明の第1実施例による決済システムの構造を示す。
【0071】
添付した図5に示すように、本発明の第1実施例による決済システム1はネットワークM1(有無線ネットワークを含む)を通じて購買者端末機2及び商取引システム3と連結されており、無線ネットワークM2を通じて受信専用端末機形態で実現された決済カード4とも連結される。この外にも決済認証のための認証システム5にも連結されている。
【0072】
決済システム1はVAN事業者によって運営することができ、決済カード4を利用した決済サービスを提供するための様々な情報が保存されているデータベースモジュールD1と、データベースモジュールD1に保存された情報に基づいて会員として加入している各購買者に決済サービスを提供する処理装置D2を含む。
【0073】
具体的にデータベースモジュールD1は会員情報データベースD11、発行情報データベースD12及び決済情報データベースD13を含む。
【0074】
会員情報データベースD11には決済カード4を利用した決済サービスを受けることができる会員として加入している購買者に対する複数の情報が購買者別に保存されている。例えば、購買者に付与される個人識別コード別に姓名、決済のためのパスワード、そして当該購買者が使用する各種カード(信用カードまたはデパートカードなど)の固有カード番号、住民登録番号、連絡先(電子メール住所、郵便住所、移動電話番号、有線電話番号など)、居住地などの購買者情報が保存できる。
【0075】
本発明の第1実施例による決済システム1は決済サービスを受けることができる会員などの決済カード4に受信者識別番号(カード固有ID)を付与し、受信者識別番号に基づく取引の後、新たな使用者番号を付与したり取引結果を通報する。
【0076】
これにより、発行情報データベースD12には受信者識別番号別に付与されたカード使用者番号と決済の後、新しく与えられたカード使用者番号の情報が保存されている。例えば、購買者に与えられた受信者識別番号別に使用する各種カード番号に対応して使用許可を示すカード使用者番号及び決済の後、新しく与えられるカード使用者番号が互いに照合されて保存されている。
【0077】
決済情報データベースD13には決済を要請した購買者別に決済されたカード及びそれによる決済内訳が保存されている。
【0078】
それぞれのデータベースD11〜D13に保存されている情報に基づいて決済サービスを提供する処理装置D2は会員管理部D21、番号発行部D22、決済処理部D23及び情報送信部D24を含む。
【0079】
会員管理部D21はネットワークM1を通じて接続する他のシステム(購買者端末機、商取引システム、認証システム)とのインターフェースを担当し、特に、本発明による決済サービスの提供を受けることの可能な会員登録及び接続時の会員ログインなどを処理する。
【0080】
番号発行部D22は会員として登録された各購買者のカード別に使用許可を示すカード使用者番号を付与し、決済が行われる時ごとに新たな使用者番号を付与して発行情報データベースD12を更新する。
【0081】
決済処理部D23は商取引システム3からカード使用者番号が送信されれば、発行情報データベースD12に保存されていたカード使用者番号との一致の有無を判断し、判断結果によって認証システム5に取引承認を要請する。一方、決済システム1がカードを自発的に発給したカード会社である場合には認証システム5を通らず決済処理部D23が各カード会員別に取引限度及び信用などの情報が保存される別途のカード情報データベース(図示せず)に保存された情報に基づいて取引承認を処理する。
【0082】
情報送受信部D24は商取引システム3との情報送受信を行い、特に、取引承認結果をネットワークM1を通じて商取引システム3に伝送したり、または番号発行部D22によって新しく与えられるカード使用者番号を無線ネットワークM1を通じて決済カード4に送信する。
【0083】
一方、本発明を開示したことによって前記システムが認証関連機能も同時に行う場合、このような機能に適切であるように前記システムのデータベースが構築できるのは当然のことである。
【0084】
本発明の第1実施例による決済カードの場合、既存の信用カードとは異なって、使用後、番号が自動的に更新されなければならないので、無線受信機能を有する形態で実現でき、図6に受信専用端末機形態で実現された決済カードの構造が例示的に示されている。
【0085】
図6に示されているように、本発明の第1実施例による決済カード4はRF受信部41、周波数調節部42、信号処理部43、擬似カード使用者番号及びCPUプロシーザー情報などを保存するメモリ部44及びその他の入出力に関係した入/出力部45〜48で構成される。
【0086】
RF受信部41はRF受信機411、中間周波数混合及び増幅部412及び情報抽出処理部413を含み、周波数調節部42は電圧制御発振器421及びPLL処理部422を含む。そして、信号処理部43はデコーダー431、制御部(CPU、432)及びアンテナチューニング部433を含み、メモリ部44はロム(ROM、441)、ラム(RAM、442)及びその他のメモリ443を含む。入/出力部にはスピーカー45、電源を印加する駆動部46、表示部47及び操作スイッチ部48を含む。無線信号を受信して処理するRF受信部41、周波数調節部42などの動作は既に公知の技術であるので詳細な説明は省略する。
【0087】
図7にこのような構造からなる本発明の第1実施例による受信専用決済カードの外観が例として示されている。
【0088】
図7に示されているように、決済カードはパスワード入力のための番号キーk1と、表示されるLCD上に表示された画面ボタンを選択するための方向キーk2、K3、及び1段階はエンター(Enter)キー役割を、2段階としては電源ON/OFF機能を担当できるキーk4を含むことができる。しかし、このようなキーの配列は単に実施例だけであるので本発明の範囲を拘束しない。
【0089】
また、図7に示された決済カードは既存のマグネチック形態のカードとは全く異なる構成を有するが、場合によっては既存のカードでも活用できるように別途の既存カードシステムを含む形態で実現できる。このような場合、図7に示された外観は既存のカードに凹凸で記録されたカード番号とマグネチック線を示すように構成できるのは自明なことである。
【0090】
一方、購買者端末機2としては有線または無線ネットワークM2を通じて商取引システム3や決済システム1に接続できる通信装置が利用され、例えば、有線電話、移動通信端末機、コンピュータ、インターネット接続可能なTVなどの様々な通信装置を用いることができる。
【0091】
商取引システム3はインターネット上のショッピングモールサイトでもよく、また、加盟店のカード照会機やネットワーク上で接続できる端末機などでもよい。
【0092】
次に、このような構造からなる本発明の第1実施例による決済カードを利用した決済システムを基盤にして構成される決済方法について説明する。
【0093】
図8に本発明の第1実施例による決済カードを利用した決済方法の順次的な流れが示されている。
【0094】
まず、決済システム1は決済カードを利用した決済サービスを希望する複数の購買者から会員加入申請を受ける。会員加入申請はコンピュータや移動通信端末機などを利用してネットワークM1、M2を通じて受けたり、または電話網通じて受けたり、または郵便を通じる等の様々な方法で会員加入申請を受けることができる。
【0095】
会員管理部D21は会員加入を申請した各購買者に受信者識別番号を付与して、一般的なカード加入手続時と同様にパスワードと住所などの購買者情報の提供を受けて会員情報データベースD11を構築する。
【0096】
そして、受信専用端末機形態で実現された決済カード4を各会員に支給することができ、または購買者が既に持っているポケベルなどの通信装置をアップグレードすることによって既存の装置を決済カードとして使用することもある。番号発行部D22は会員加入時にカード使用者番号を付与し、決済カードの発給時に与えられたカード使用者番号を決済カード4に保存して発給したりまたは会員加入によるサービス開始によって無線ネットワークM2を通じて決済カード4に使用者番号を送信する。そして、発生した各カード使用者番号を購買者の受信者識別番号に対応させて発行情報データベースD12に保存する。この時、決済カード4に保存されたり送信されるカード使用者番号を他人によって盗用されないように暗号化して保存したり送信し、購買者が使用する複数のカード別(信用カード、デパートカードなど)にカード使用者番号を各々与えることができ、または使用する全てのカードに対して一つのカード使用者番号を与えることも可能である。
【0097】
決済システム1にカード使用者番号が送信される場合、購買者は発給を受けた決済カード4を通じて最初のメッセージ、つまり、カード使用者番号受信の有無を確認する。
【0098】
このように購買者が決済カードを利用した決済サービスが受けられる会員として加入した後、インターネット上のショッピングモールサイト上で商品を購入したり、または一般的なカード加盟店で商品を購入すれば、購買者は決済カード4を通じて付与されたカード使用者番号を確認する。
【0099】
まず、購買者は決済カード4を動作させた後、使用する信用カードの種類を選択する。次に、新たなカード使用者番号が受信されているかどうかを決済カード4の表示部47を通じて確認しパスワードを入力する(S10)。
【0100】
決済カード4は入力されるパスワードが予め保存されているパスワードとの一致の有無を判断して一致する場合にだけ決済システム1から与えられたカード使用者番号を解読して、解読されたカード使用者番号を表示部47を通じて表示する(S11)。
【0101】
このように、解読のためのパスワードを最初動作時に決済カード4に保存し、今後入力される番号を保存されたパスワードと比較した後、一致すれば解読されたカード使用者番号を表示する方法を使用することもでき、これとは異なって、決済カード4がパスワードの保存なく任意の番号を入力すればその番号を解読キーとして暗号解読過程(使用者番号生成過程)を実行して生成された使用者番号を表示する方法を使用することもできる。
【0102】
後者の方法はパスワードが何であるか全く知らないという長所があり、前者及び後者の方法の全ては決済カードを複製した人が使用し難いという長所を有し、特に解読過程は無条件的に必要であるという長所を有する。
【0103】
したがって、最初発給時に決済カードにパスワードを保存して発給し、パスワードが一致した場合にだけ本発明によるサービスが活用できるように決済カードが構成される(バッテリー交換時にも正確なパスワードを再び入力しなければならない)。他の実施例としては、パスワード、生成基準コードと生成規則はサービス提供会社のホスト(決済システム)側にあり、決済カード内部には生成基準コードと生成規則(生成基準コードが使用されて使用された使用者番号が基準コードの役割を果たようになった後に生成規則が生じる)が記憶されるように構成することもできる。
【0104】
パスワード入力によって決済カード4上にカード使用者番号が表示されれば、購買者はこのカード使用者番号を商取引システム3に提供して決済が行われるようにする(S12)。
【0105】
つまり、購買者がネットワークM1を通じてショッピングモールサイト等で商品を購入した場合には購買者端末機2を利用して商取引システム3にカード使用者番号を伝送し、一般のカード加盟店で商品を購入した場合にはカード使用者番号を加盟店主に提供してカード照会機である商取引システム3に入力するようにする。
【0106】
この時、使用されるカード使用者番号は1回用であるため、職場のパソコンまたは証券売買店舗やパソコンルームのパソコンやキオスクのような大衆端末機を使用する場合、番号が露出されても他の取引には露出された使用者番号を使用するのが不可能になる。
【0107】
このように購買者からカード使用者番号の提供を受けた商取引システム3はネットワークM1を通じて取引内訳と、カード使用者番号に関する事項を決済システム1に伝送する。カード使用者番号に関する事項にはカード使用者番号、カード有効期間、そして購買者の受信者識別番号などの情報を含むことができ、そして取引内訳には時間、決済金額、加盟店情報などを含むことが可能である。
【0108】
ここで、決済システム1に伝送されるデータのうち該当対象者を表示できる情報として自分の商取引システムに接続した個人ID(例えば、ショッピングモールサイトごとに付与する個人ID)のようなデータを含むことができ、本発明が開示した認証/決済カードを使用した場合、毎度更新された使用者番号が個人ID及びパスワードの役割を担当することもできる。
【0109】
決済システム1の決済処理部D23は商取引システム3から伝送されるカード使用者番号に関する事項及び取引内訳を受信した後、受信されたカード使用者番号と前に付与して使用を許可したカード使用者番号と一致しているかどうかを判断する。
【0110】
つまり、決済処理部D23は受信者識別番号に基づいて発行情報データベースD12を検索して決済を要請した購買者の決済カードに付与したカード使用者番号を探して商取引システム3から伝送されたカード使用者番号と一致しているかどうかを判断し(S14)、二つのカードの使用者番号が一致する場合、カード使用者番号と照合されるカード会社のカード番号と取引内訳をカード会社が運営する認証システム5に送信して取引承認を要請する(S15)。
【0111】
一方、本発明によるサービスを提供する会社がカードを自発的に発給した場合は、カード別に取引限度及び現在のサービス可能現況に関する情報を決済システム1に保存することができ、このような場合にはカード会社などに取引承認を問い合わせず自律的に決済承認の付与を決定することができ、したがって、段階(S15)が省略できる。
【0112】
認証システム5から取引承認が通報されたりまたは自律的に取引承認が決定された場合に、 該当カード使用者番号(電子商取引を使用しようと接続する時の会員IDである場合もある)と共に取引承認結果を商取引システム3に送信する。この時、承認結果を商取引システム3だけでなく、該当カード使用者番号を有する決済カード4にも送信して購買者も承認結果を認識できるようにすることができる。
【0113】
一方、認証システム5から取引承認拒絶が通報されたり、または自律的に取引承認が拒絶された場合にも、該当カード使用者番号(または会員ID)と共に取引承認が行われなかったことを示すメッセージを商取引システム3に送信する。この場合、取引が承認できない番号であることを使用者に知らせて正確な番号を入力するようにし、このような承認エラーが所定回繰り返される場合、または所定時間内に正確なカード使用者番号を入力して承認を得られなかったり承認を得られる番号入力が所定時間を超えた場合は、直ちに決済停止させると同時にこのような事実をカード使用者に無線で知らせて不正使用を遮断することができる。
【0114】
このように、決済要請による承認結果を通報した後、決済システム1の番号発行部D22は承認結果に関係なく、または承認された場合にだけ、決済が行われたカードに対応して新たなカード使用者番号を付与し、カード使用者の受信者識別番号に対応させて発行情報データベースD12に保存する。次に、新たなカード使用者番号を、与えられたパスワードを使用して、暗号化し、情報送信部D24を通じて該当購買者の受信者識別番号(カードに予め割当されて内蔵された個人ID)に対応させて暗号化された新たなカード使用者番号を決済カード4に周期的または非周期的に送信する(S19)。
【0115】
このように決済取引が行われた後に決済システム1から新たなカード使用者番号が送信されれば、決済カード4は受信される新たなカード使用者番号をメモリに保存して、その次の取引時に使用されるようにする(S20)。
【0116】
このような第1実施例による決済カード内で行われる手続が図9に順次に示されている。
【0117】
通常の待機段階(S30)で入力が受信されれば制御部432は操作スイッチ部48を通じたボタン入力信号であるかどうかを確認してボタン入力である場合、複数のカードのうちどのカードを使用するかを判別する(S31〜S33)。前記図9では銀行、デパート、注油カードなどのカードとして活用される場合、信用カードの場合と対応づけられる部分は省略されたことに注目する必要がある。
【0118】
信用カードである場合を一実施例に挙げれば、信用カードのうちどのカードを使用するかを判別して(S34〜S39)、選択された信用カードに関するパスワードを入力するようにして既に入力設定されてラム442に保存されたパスワードと同一であるかどうかを判別する(S40〜S41)。判別結果、パスワードが同一でない場合は段階(S40)に戻ってパスワードを入力するように待機するものとして図示しているが、場合によっては所定回数、所定時間などの別途の判別変数を含む段階を経て信用カード動作が止められるように設計することができる。
【0119】
また、場合によっては本段階(S40〜S41)を省略するように決済カードを構成でき、このような場合、決済カード内部には最初基準擬似(pseudo)使用者番号と復号化規則だけを内蔵して、パスワードは使用者の記憶及び決済システム1のDB内にだけ保存して活用できるように実現することができる。このような場合、第3者が悪意を持って任意の番号をパスワードとして入力した場合、カードの表示部47にはこのような番号を使用して復号化カード使用者番号を表示することによって、悪意を持った第3者は承認を受けられない番号を使用して電子商取引などを試みることになり、これにより決済システム1は悪意を持った第3者が特定人のカード番号を盗用していることを前記特定人に通報することができる。
【0120】
次に、パスワードが正確に入力された場合、決済カード4の制御部432はパスワードを使用し、受信し保存している擬似使用者番号を復号化して表示部47に表示する(S42)。この時、パスワードを内蔵した決済カードの場合、パスワードを2重に設定することによって1段階パスワードだけを内蔵するようにし、第2段階パスワードの場合は内蔵させずに実現することができる。それ以外にもパスワードを2つ以上設定することができる。
【0121】
次に、購買者は決済カード4の表示部47に表示され更新された使用者番号を使用できる状態でカード使用者番号を使用したかどうかまたは取消して次回に使用するかどうかをカード表示部47上に示された案内文を通じて質疑を受ける。使用者がカード使用者番号を使用した後、確認ボタンを入力すれば(S43)、制御部432は決済カード4をVAN事業者または通信事業者の決済システム1からカード使用内訳を受信待機する状態に転換する(S43〜S49)。
【0122】
次に、決済システム1から取引内訳と新たな擬似カード使用者番号が受信されれば、ラム442に保存されていて既に使用された以前の擬似カード使用者番号を削除して、受信した新たな擬似カード使用者番号をラム442に保存した後、最初の待機状態に戻る(S46〜S49)。
【0123】
このような場合、表示できる取引内訳には現在使用可能な限度などに関する情報が含まれることによって使用者に次に取引する場合に参照できるようにすることも可能である。また、前記取引を要請したカード使用者番号が一致するが、サービス限度超過などの場合には段階(S47)と(S48)の間にこれに対応できる段階が追加できる。
【0124】
もしカード使用者番号を取り消した場合であれば、画面上のカード使用者番号を表示することを中止して最初の待機状態に戻り(S50〜S51)、一定の時間内に確認または取り消しできない場合はスピーカー45を通じて警報音を出して使用者に現在カード使用者番号が表示された状態であることを知らせることもできる。
【0125】
図10は本発明による決済カードを使用する一実施例の場合、カード表示部に表示できる画面に対する一実施例を示す。
【0126】
図10の(a)は本発明による一実施例であるカードの初期画面を示し、図10の(b)は待機状態の画面、図10の(c)はどのカードを使用するかを質疑する画面を示す。図10の(d)は信用カードを選択した場合、どの信用カードを使用するかを質疑する画面であり、図10の(e)は国民カードを選択した場合、国民カードの使用者番号を復号化するためのパスワード入力を待機する画面である。図10の(f)は国民カードに使用する正確なパスワードを入力して現在使用可能な国民カード使用者番号を使用者が分かるように表示部に表示した画面であり、図10の(f)にはその後の処理段階に必要な確認または取消ボタンを選択できるように表示部下段部にボタンが表示されている。図10の(g)は確認ボタンを押して使用者が電子商取引時に復号化して獲得したカード使用者番号を使用したことをカードの制御部に入力した場合で、VAN事業者または通信事業者の決済システムから現在試みられた決済結果を待機する状態を示す。最後に、図10の(h)は正常取引が完了して取引内訳が受信された画面を示すが、この場合、先に説明したように取引限度などの情報が共に含まれ得るのは当然のことである。
【0127】
次に、受信専用でなく送受信が可能な端末機形態に構成された決済カード(場合によっては携帯用端末機形態でもよい。)を利用して決済を行う場合について説明する。
【0128】
図11はカード使用者番号が更新されるカード番号提供サービスを送受信が可能な形態で実現した本発明の第2実施例に関する概念を示した図面である。
【0129】
この場合、無線送受信が可能なカードの形態は図6に示された決済カードに送信が可能にする構成が追加でき、その一例として携帯電話を決済カードとして活用してサービスできるのは自明なことである。
【0130】
このような場合、使用者920はまず、VAN事業者またはPG事業者に無線上で接続しパスワードを送信して使用できる擬似カード使用者番号を要請すれば(902)、VAN事業者は受信されたカードの固有識別IDとパスワードが一致しているかどうかを確認した後、一致する場合擬似カード使用者番号を送信し、一致しない場合はパスワードの再入力を要求することができ、場合によっては不法試行と判定して取引中止と共に接続を遮断した後、カード使用者にこのような事実をカード(この場合にはカードが不法複製された場合)、有無線電話、ファックスなどの多様な方法で通報することによって直ちに知らせることができる(904)。
【0131】
次に、カード使用者は受信された暗号化カード使用者番号をパスワードで復号化し真のカード使用者番号を獲得して電子商取引などができたりカードリーダー機入力を通じて決済を試みることができる(このような場合、パスワードに復号化する過程は場合によって省略できるが、この場合、VAN事業者は暗号化されていない真のカード使用者番号を送信することができる)(906)。次に、カード使用者番号はVAN事業者に伝達されてカード承認の有無を照会し(908)、VAN事業者は自分のDBを検索して承認の有無を加盟店に送信し、その結果によって決済を行う(910及び912)。このような場合、決済内訳(残額または次回使用限度などを含むことができる)または決済不可時、その理由を本発明によるカードに送信して処理結果が分かるように実現できる(914)。
【0132】
また、それぞれの段階別表示部画面は図6と関連して説明されたそれぞれの画面と類似していることがある。
【0133】
本発明による一実施例である送受信が可能な使用者番号が更新される決済カード(携帯電話やPDAのような応用例がある)に関する決済方法を図5に示したシステムと関連付けてより具体的に説明すれば以下のようである。本発明の第2実施例による決済システムの構造は上述した第1実施例と同一であるので詳細な説明は省略する。
【0134】
図12A及び図12Bに本発明の第2実施例による決済方法の流れが示されている。
【0135】
上述した実施例と同様に決済システム1の決済サービスが受けられる会員として登録されている使用者が決済カード(携帯電話でもよい)4を駆動させた後、添付した図12Aに示されているように、操作スイッチ部48を通じて使用するカードの種類を選択すれば、決済カード4の制御部432が選択されたカードの種類情報と共に新たなカード使用者番号の請求要求(パスワードが含まれることがある)を決済システム1(VAN事業者であり得る)に伝送する(S61)。この時、選択的に使用する金額を同時に指定して使用限度点検を同時に行うこともできる。
【0136】
決済システム1の番号発行部D22は選択されたカードの種類に適したカード使用者番号をパスワードを利用して暗号化した後、決済カード4に再伝送し、発行したカード使用者番号を発行情報データベースD12に保存する(S62)。この場合、やはり選択的に使用可能な残額を共に送信することもできる。
【0137】
決済カード4はRF受信部41を通じて送信された擬似カード使用者番号(暗号化カード使用者番号)を受信してラム442に保存した後、操作スイッチ部48を通じて使用者の受信確認要求がある場合には表示部47を通じてカード使用者番号が受信されたことを表示する。
【0138】
カード使用者番号が受信されたことを確認した後、使用者が操作スイッチ部48を通じてパスワードを入力すれば、決済カード4の制御部432は復号化カード使用者番号を読み取って表示部47を通じて表示する(S63)。
【0139】
この場合にも上述した実施例と同一に、(1)パスワードを最初動作時に決済カードに保存し、その後に入力されるパスワードを保存されたパスワードと比較した後、一致すれば解読されたカード使用者番号を示す方法と、(2)パスワードの保存なく任意の番号を入力すれば、その番号を解読キーとして復号化過程を実行して生成されたカード使用者番号を示す方法を使用することができる。(後者の長所はパスワードが何であるか誰も知らないがということにある)。この2つ方法とも端末機複製者による使用を困難にし、特に解読過程が無条件に必要であるので他人にカード使用者番号が露出されることを防止する。
【0140】
パスワードの入力によって決済カード4の表示部47上にカード使用者番号が表示されれば、購買者はこのカード使用者番号を商取引システム3(加盟店のカード照会機でもよい)に提供して決済が行われるようにする。この実施例でもカード使用者番号は1回用であるので、番号が露出されても他の取引には使用が不可能となる(S66)。
【0141】
取引を担当するショッピングモールサイトやカード照会機などの商取引システム3は購買者のカード使用者番号と共に取引内訳を決済システム1に伝送して決済を要請する(S67)。取引内訳にはカード使用者情報(会員IDを含むことができる)、カード使用者番号、時間、金額、加盟店情報などが含まれてもよい。
【0142】
決済システム1の決済処理部D23は発行情報データベースD12を検索して該当カードに対応して発行されたカード使用者番号と商取引システム3から送信された取引内訳に含まれたカード使用者番号を比較して(S68)、送信されたカード使用者番号が発行情報データベースD12に保存されていた使用可能な番号と一致する場合には上述した実施例と同様に認証システム5に該当カードのカード番号と決済内訳を伝送して承認を要請する(S69)。ここで、決済システム1は既存のカード事業者、デパート、注油カード発行者、銀行などの認証システム5に承認を依頼することができ、一方、決済システム1が自発的にカード(信用カード、デパートカードなど)を発給した場合には認証システム5に承認依頼を要請せず自律的に備えられているカード情報に基づいて取引承認できることは上述のように明白である。
【0143】
認証システム5から取引承認が通報されたり、または自律的に取引承認が行われれば、決済システム1の決済処理部D23は情報送信部D24を通じて取引が承認されたことを示す取引結果と共に該当カード使用者番号(会員IDでもよい)を使用して商取引システム3に送信する(S70〜S71)。取引承認情報はカード会社にも提供して普通カードと同一な決済手続を踏む。
【0144】
一方、認証システム5から取引不可が通報されたり、または自律的に取引承認が行われない場合、取引が拒絶されたことを取引結果と共にカード使用者番号(会員IDでもよい)を使用して商取引システム3に送信する。このような送信結果は決済カード4にも送信できる。そして、決済内訳または使用限度などの決済情報、または決済不可時の理由などのような情報をカード使用者個人識別番号を使用して通報する。
【0145】
このように、送受信が可能な端末機形態で実現された決済カード4を利用して決済サービスを提供する場合には、決済カード4を通じてカード使用者番号要請があるたびに新たなカード使用者番号を決済カード4に送信して、新たな決済カードを利用して決済サービスを受けるようにすることができるが、カード使用者番号要請の前に端末機に予め擬似カード番号が送信された後、パスワード入力をキーとして用いて復号化されて、このように復号化された番号が電子商取引などを通じて認証が行われた場合に自動的に次回の擬似カード番号が端末機に受信される形態で実現することも可能である。
【0146】
また、無線インターネットと関連して追加的に例示すれば、パスワード認証手続きを経て送受信が可能な端末機から発生したカード使用者番号などの基本情報が無線インターネットを通じて接続された電子商取引サイトに直ちに伝送されることによって、本発明の第2実施例による送受信が可能な認証/決済カード使用者の便宜を助けるように変形できることも自明である。
【0147】
このような実施例とは異なって、本発明による第3実施例で送受信機能のない決済カードを利用して決済サービスを受けることもできる。
【0148】
この場合、2つ方法が可能である。第1の方法はカード内部に暗号化された擬似カード使用者番号を予め入力しておいてパスワードを入力するたびに順次にまたは一定期間一つずつ復号化して使用する方法であり、この方法ではパスワードを指定された回数以上誤って入力すれば使用を不可能にする保護装置が選択的に必要なことがある。このような場合、決済システムがそれぞれのカードに使用されるカード使用者番号を全て記憶していなければならない。
【0149】
第2の方法はカードにパスワードを入力すればメモリに保存されている固有情報(暗号化された個人識別番号、時間または何番目の暗号化段階であるかを示すステップ情報、または以前に生成された擬似カード使用者番号などでありうる。)を生成アルゴリズムにより暗号化して擬似カード使用者番号を生成して使用する方法であり、この場合に使用者が生成された擬似カード使用者番号を決済システムに伝送すれば決済システムは擬似カード使用者を生成したアルゴリズムと同一なアルゴリズムを逆に作動させて擬似カード使用者番号を復号化しカード使用者番号を生成した後、このカード使用者番号に基づいて認証を行う。
【0150】
この時も使用者がパスワードを入力するたびにカード使用者番号を一つずつ発生したり一定期間に一つずつ発生することがある。また、この場合、パスワードを指定された回数以上誤って入力すれば使用を不可能にする保護装置が選択的に必要であることがある。
【0151】
図13A及び図13Bはこのような方法を使用する決済カードを利用して提供されるサービスに対する概略的な概念が示されている。
【0152】
図13A及び図13Bに示されているように、VAN事業者またはPG事業者は購買者に、本発明による個人識別番号または購買者が申請したパスワードを割り当てた、カードを発給し、該当カードに設定規則によって暗号化されている複数の擬似使用者カード番号と、この擬似使用者カード番号ごとの復号化カード使用者番号が、互いに対応づけられているデータベースを構築する。
【0153】
購買者がパスワードを入力して、予め暗号化されカード内のメモリに保存されている、擬似使用者番号を復号化されるようにし、これにより使用可能なカード使用者番号がカード表示部に表示されれば、これを獲得して加盟店に提供し、加盟店はVAN事業者に決済承認の有無を質疑して、質疑を受けたVAN事業者は、カード使用者番号と連係したカードを発給したカード事業者である信用カード会社に、固有の信用カード番号と決済要請内訳を送信して承認の有無を質疑する。承認要請を受けたカード事業者は固有カード番号に関する現在の状況を確認して承認の有無を回答し、VAN事業者はこの結果を加盟店に伝達する。加盟店はこのような結果によって取引を完了または拒否し、取引が成し遂げられた場合にカード会社は決済銀行に代金を請求して回収し、購買者は銀行と代金を決済する。
【0154】
一方、購買者のカードには複数の擬似使用者番号が保存されており、パスワードが入力されれば使用するたびに設定された順序によって他の擬似使用者番号が復号化されて用いられ、また、VAN事業者は加盟店に承認を伝達する場合既存の個人識別番号に対応したカード使用者番号を、設定された順序によって、次のカード使用者番号に更新する。
【0155】
また、上述のように以前に使用した使用者番号(または暗号化された個人識別情報と時間またはステップ情報)などを基礎情報(seed value)として活用することにより、カード及び決済システムに設定された一連の規則に従って、復号化された番号を発生させ、このように毎度更新されたカード使用者番号を加盟店などに提示できるように実現できる。
【0156】
このようにVAN事業者のデータベースに保存されている購買者のカード使用者番号と購買者のカードに表示されるカード使用者番号(擬似使用者番号が復号化された番号)が同一順序によって更新されながら使用されるために、取引するたびに新たなカード使用者番号が使用されてより安定的に商取引できる。
【0157】
このような概念に基づいて本発明の第3実施例による決済カードを利用した決済システムの構造及び動作について、もっと具体的に説明する。
【0158】
図14に本発明の第3実施例による決済カードを利用した決済システムの構造が示されている。添付した図14に示すように、本発明の第3実施例による決済システムの構造は第1実施例と同様に構成され、単に決済カードが送受信機能のない形態で構成されるだけである。
【0159】
図15に第3実施例による決済カードの構造が示されている。第3実施例による決済カードは、第1及び第2実施例とは異なって、無線送受信機能のない形態で構成される。図15に示すように、第3実施例による決済カード41はキーパッド411、CPU412、表示部413、メモリであるEEPROM414及びクロック部415で構成される。
【0160】
キーパッド411はパスワードなどを入力するための複数のキーで構成され、EEPROM414には擬似カード使用者番号及びCPUプロシーザー基礎情報などが保存されている。特に、EEPROM414には複数の擬似カード使用者番号が保存されていて、この擬似カード使用者番号は設定された順序(使用順序と称する)に従って順次に使用される。CPU412はクロック部415から提供されるクロック信号に応じて、キーパッド411を通じてパスワードが入力されるたびにEEPROM414に保存されている擬似カード使用者番号を、設定された規則に従って復号化し、特に、EEPROM414に保存された複数の擬似カード使用者番号のうち使用順序に従って順次に一つの擬似カード使用者番号をリードして復号化し使用可能なカード使用者番号を生成する。そして、表示部413は生成されたカード使用者番号を表示して購買者が使用できるようにする。
【0161】
場合によってはEEPROM414には以前のカード使用者番号(または暗号化された個人識別情報と時間またはステップ情報)などが保存され、一連の規則に従ってカード使用者番号を生成することができるのも自明なことである。
【0162】
また、本発明の第3実施例による決済システム1の発行情報データベースD12に保存されるデータの属性は第1実施例とは異なる。第3実施例の発行情報データベースD12には決済カードに与えられている識別番号別に、使用する各種カード番号に対応して使用許可を示す複数のカード使用者番号が互いに対応づけられ保存されており、取引のたびに各カード番号に対応している複数のカード使用者番号は使用順序に従って順次に各々使用される。
【0163】
しかし、規則を通じてカード番号を生成する第3実施例の2番目の実施例の場合は、データベースD12に一つ以上のカード使用者番号が保存されるように実現できる。
【0164】
このような構造からなる本発明の第3実施例による決済カードを利用した決済システムを基盤にして構成された決済方法について説明する。
【0165】
図16に本発明の第3実施例の1番目実施例による決済カードを利用した決済方法の順次的な流れが示されているが、2番目の変形実施例の場合、適切に修正して実現できる。
【0166】
上述した第1実施例と同様に決済システム1の決済サービスを受けることの可能な会員として登録されている使用者が決済カード41を駆動させた後、キーパッド411を通じてパスワードを入力すれば、決済カード41のCPU412は表示部413を通じて使用確認メッセージを表示(場合によっては省略可)して使用者が決済カード41を使用しようとしているか否かを再び確認する(S60〜S61)。使用者の決済カード使用を確認した後、CPU412は使用順序に従って現在使用される順番に該当する擬似カード使用者番号をEEPROM414からリードした後、入力されるパスワードを解読キーとして復号化カード使用者番号を生成し、これにより表示部413は生成されたカード使用者番号を表示する(S62)。
【0167】
このように、決済カード41がパスワードを解読キーとして暗号解読過程を実行しカード使用者番号を生成して示す方法の他にも、解読のためのパスワードを最初動作時に決済カード41に保存して、その後に入力される番号を保存されたパスワードと比較し一致すれば解読されたカード使用者番号を示す方法を使用することもできる。
【0168】
パスワードの入力によって決済カード4上にカード使用者番号が表示されれば、購買者はこのカード使用者番号を商取引システム3に提供して決済が行われるようにする(S63)。つまり、上記実施例のように、購買者がネットワークM1を通じてショッピングモールサイト等で商品を購入した場合には購買者端末機2を利用して商取引システム3にカード使用者番号を伝送し、一般のカード加盟店で商品を購入した場合にはカード使用者番号を加盟店主に提供してカード照会機である商取引システム3に入力するようにする。
【0169】
このように購買者からカード使用者番号の提供を受けた商取引システム3はネットワークM1を通じて取引内訳と、カード使用者番号に関する事項を決済システム1に伝送する(S64)。ここで、決済システム1に伝送されるデータのうち決済カード41に与えられた識別番号が含まれることがある。
【0170】
決済システム1の決済処理部D23は商取引システム3から伝送されるカード使用者番号に関する事項及び取引内訳を受信した後、使用順序によって現在取引時に使用されるべきカード使用者番号と一致しているかどうかを判断する(S65)。
【0171】
つまり、決済処理部D23は受信者識別番号に基づいて発行情報データベースD12を検索して決済を要請した購買者の決済カードに与えている複数のカード使用者番号の中で使用順序に従って現在使用される順番に該当する一つのカード使用者番号を探して商取引システム3から伝送されたカード使用者番号と一致しているかどうかを判断し(S65)、二つのカード使用者番号が一致していない場合にはカード番号の再入力を決済システム1に通報し(S66)、二つのカード使用者番号が一致する場合にはカード使用者番号と照合されるカード会社の信用カード番号と取引内訳をカード会社が運営する認証システム5に送信して取引承認を要請する(S67)。
【0172】
認証システム5から取引承認が通報されたり、または自律的に取引承認が決定された場合に、 該当カード使用者番号と共に取引承認結果を商取引システム3に送信する(S68〜S69)。
【0173】
一方、決済システム1は認証システム5から取引承認拒絶が通報されたり、または自律的に取引承認を拒絶した場合には第1実施例のように、カード使用者番号と共に取引承認が行われなかったことを示すメッセージを商取引システム3に送信して正確な番号を入力するようにする。
【0174】
このように、決済要請による承認結果を通報した後、決済システム1の番号発行部D22は承認結果に関係なく、または承認された場合に決済が行われたカードに対応して取引が一度行われたものと記録して、次の取引時には設定順序によって次の順番に該当するカード使用者番号を使用する。
【0175】
このような第3実施例による決済カード内で行われる手続が図17に順次に示されている。
【0176】
第1実施例とは異なって、第3実施例による決済カード41では使用カードの種類や会社を選択する段階を行わないこともあり、通常の待機段階(S70)でキーパッド411を通じてボタン入力信号が入力された後にパスワードが入力されれば(S71)、表示部413を通じて使用確認メッセージを表示して使用の有無を再び質疑する(S72)。
【0177】
次に、使用者が確認ボタンを押さえれば再びカード使用を取り消して次回に使用するかどうかを表示部413を通じて質疑し、取り消さなければ入力されたパスワードが保存されているパスワードと一致しているかの有無に関係なく、入力されたパスワードを解読キーとしてEEPROM414に保存されている擬似カード使用者番号(設定順序によって現在取引時に使用されるべき擬似カード使用者番号)を復号化してカード使用者番号を生成する(S75)。
【0178】
したがって、パスワードが保存されたパスワードと同一な場合には擬似カード使用者番号が正確な解読キーで復号化されることことによって取引承認を受けることができるカード使用者番号が表示部413上に表示される反面(S76〜S77)、パスワードが保存されたパスワードと一致しない場合には擬似カード使用者番号が誤った解読キーで復号化されることによって取引承認を受けられないカード使用者番号が表示部413上に表示される(S78〜S79)。したがって第3者が悪意を持って任意の番号をパスワードに入力した場合には、このような番号を使用して復号化カード使用者番号、つまり、承認が行われない番号が表示され、これにより第3者がこの番号を使用して電子商取引などを試みても承認を受けることはできないので、カード番号盗用による被害を容易に防止することができる。
【0179】
一方、パスワード入力するたびに保存されたパスワードと一致する場合にだけ使用順序によって擬似カード使用者番号を順次に復号化して表示することができ、この場合にはパスワードを2重に設定して保安性を向上させることもできる。
【0180】
このように、決済カード41のCPU412はパスワード入力によって復号化カード使用者番号を表示部413に表示した後、一定の時間が経過すればカード使用者番号表示動作を中止して、待機状態に戻る。場合によって段階S73乃至S75は変形実施例によって適切に省略できるのは当然のことである。
【0181】
図18に第3実施例による決済カードの表示部に表示できる画面に関する例が示されている。
【0182】
図18の(a)は使用者番号を復号化するためのパスワード入力を待機する画面、図18の(b)はパスワードが入力される画面、図18の(c)及び(d)は現在使用可能なカード使用者番号を使用者に知らせるように表示部に表示した画面を示す。
【0183】
次に、無線通信端末機と結合されて使用可能な決済カードを使用して電子商取引決済を行う場合について説明する。以下では無線通信端末機を利用したモバイル商取引時に決済を行うことを例に挙げて説明するが、これに限定されるものではない。
【0184】
図19にこのような概念に基づいた本発明の第4実施例による決済カードの構造と、無線通信端末機との連結状態が概略的に示されている。
【0185】
添付した図19に示されているように、本発明の第4実施例による決済カード200はCPU214、EEPROM214、クロック部216及びインターフェース部218を含む。このような構造からなる決済カード200はCPU、EEPROM及びクロック部を統合したワンチップ(one−chip)形MCUとして実現できる。
【0186】
決済カード200は無線通信端末機100に連結されており、無線通信端末機100は無線通信端末機のデータ入出力のためのデータポート101と、パスワードなどのデータを入力するための複数のキーからなるキーパッド102及び入出力されるデータまたは決済カード200から提供されるデータを表示する表示部103を含む。この他にも無線通信端末機100の内部に設置されてキーパッド102を通じて入力されるデータを処理して決済カード200に送信し、決済カード200から送信されるデータを処理して表示部103に表示されるようにする処理部をさらに含むことができる。
【0187】
決済カード200のインターフェース部218はデータポート101と連結されてデータを通信し、ここではRS−232C方式でデータを通信するが、これに限られるものではない。
【0188】
決済カード200のCPU212はRS−232方式のインターフェースを通じて無線通信端末機に装着された表示部103及びキーパッド102とシリアル(serial)通信する。
【0189】
このために、無線通信端末機内部と本実施例の決済カードのCPUが同一なデータプロトコルを有することが好ましく、また、無線通信端末機の内部電圧と決済カードのCPUで要求される電圧が異なる場合には、これを調節するためのDC−DCコンバータまたはレギュレーターが必要であるということは自明である。
【0190】
例えば、決済カード200のCPU212は各無線通信端末機業者で採用しているプロトコル、例えば、ESMSプロトコル(SK社側のデータフォーマット)またはEIFプロトコル(ESMSと類似しているが、インターネット基盤)と同一なプロトコルを使用してデータ通信を行う。
【0191】
決済カード200のEEPROM214には擬似カード使用者番号及びCPUプロシーザー基礎情報などが保存されている。特に、複数の擬似カード使用者番号が保存されており、設定された順序(使用順序と称する)によって一つずつ順次に使用される。
【0192】
CPU212はクロック部216から提供されるクロック信号によって無線通信端末機100のキーパッド102を通じてパスワードを入力するたびにEEPROM214に保存されている擬似カード使用者番号を設定された規則によって復号化し、特に、EEPROM214に保存された複数の擬似カード使用者番号のうち使用順序によって順次に一つの擬似カード使用者番号をリードして復号化し使用可能なカード使用者番号を生成する。そして、生成されたカード使用者番号を無線通信端末機100に提供して表示部103上に表示されるようにし、購買者が使用できるようにする。場合によってはEEPROM214には上記の第3実施例のように、カード使用者固有情報(以前カード使用者番号、または暗号化された個人識別情報と時間またはステップ情報)などが保存されて一連の規則によってカード使用者番号が生成できることも自明である。
【0193】
このような構造からなる決済カードに基づいて本発明の第4実施例による決済方法を説明すると、次の様である。
【0194】
決済システムの決済サービスを受けられる会員として登録されている使用者が決済カード200のインターフェース部218を無線通信端末機100のデータポート101に挿入すれば、無線通信端末機100の表示部103の制御権を獲得するための命令語(例えば、SETLCD=1)及び無線通信端末機のキーパッド102の制御権を獲得するための命令語(例えば、SETKEY=1)が自動的に無線通信端末機100に伝送され、図示していない無線通信端末機(以下、便宜上端末機と称する)100の処理部はこのような制御権を決済カード200のCPU212に渡す。
【0195】
その後、端末機の表示部103上に決済初期画面が表示されて、使用者が決済をするために決済カード200のパスワードを入力すれば、パスワードはインターフェース部101を通じて決済カード212のCPU212に入力される。決済カード200のCPU212は使用確認メッセージが端末機100の表示部103上に表示(場合によっては省略できる)されるようにし、使用者がモバイル電子商取引用決済カード200を使用しようとしているか否かを再び確認する。
【0196】
確認後に、CPU212は使用順序によって現在使用されるべき順番に該当する擬似カード使用者番号をEEPROM214からリードした後、入力されるパスワードを解読キーとして復号化しカード使用者番号を生成して、端末機100の表示部103上に生成されたカード使用者番号を表示する。
【0197】
このように、決済カード200がパスワードを解読キーとして暗号解読過程を実行しカード使用者番号を生成して見せる方法の他にも、解読のためのパスワードを最初動作時に決済カード200に保存し、その後に入力される番号を保存されたパスワードと比較した後、一致すれば解読されたカード使用者番号を見せる方法を使用することもできる。
【0198】
パスワード入力によって決済装置200と通信する端末機100の表示部103にカード使用者番号が表示されれば、使用者はこのカード使用者番号を上述した実施例のように、商取引システム3に提供して決済が行われるようにする。
【0199】
このように使用者からカード使用者番号の提供を受けた商取引システム3はネットワークを通じて取引内訳と、カード使用者番号に関する事項を決済システム1に伝送し、ここで決済システムに伝送されるデータには決済カード200に与えられた識別番号を含むことがある。
【0200】
決済システム1の決済処理部D23は商取引システム3から伝送されるカード使用者番号に関する事項及び取引内訳を受信した後、上記の第3実施例と同様に受信された識別番号に基づいて発行情報データベースD12を検索して、決済を要請した使用者の決済カードに与えられている複数のカード使用者番号の中で使用順序によって現在使用される順番に該当する一つのカード使用者番号を探して商取引システムから伝送されたカード使用者番号と一致しているか否かを判断し(S65)、二つのカード使用者番号が一致しているか否かによって決済認証を行う。決済認証過程は上記の第3実施例と同様に行われるので詳細な説明は省略する。
【0201】
決済要請による承認結果を通報した後、決済システム1の番号発行部D22承認結果に関係なく、または承認された場合に決済が行われたカードに対応して取引が一度行われたと記録し、次の取引時には設定順序に従って次の順序に該当するカード使用者番号を使用する。
【0202】
このような本発明の実施例による第4実施例で、決済カード200内で行われる手続は上記の第3実施例と同様に行われる(図18参照)。
【0203】
第4実施例でも、パスワード入力のたびに保存されたパスワードと一致する場合にだけ使用順序によって擬似カード使用者番号を順次に復号化して表示することができ、この場合にはパスワードを2重に設定して保安性を向上させることもできる。
【0204】
図20に本発明の第4実施例に他の決済カードの他の例が示されている。図20に示された決済カード300は一般的なカード形態で構成され、端末機100のデータポート101に挿入される別途のコネクタを有する構造である。
【0205】
ここで、決済カード300は一般カードの厚さを有するASICチップ310、端末機100と決済カード300の間のインターフェースを提供するためのコネクタ320を含む。ここで、ASICチップ310は上記CPU、EEPROM、クロック部を含むチップである。
【0206】
このような構造からなる決済カード300もまた上記の第4実施例の一例で説明した決済カード200と同様な方法で商取引決済が行われるように動作し、上記の第4実施例の一例とは異なって、コネクタ320を利用して端末機100とASCIチップ310の間のインターフェースを提供するために、一般的な規格、例えば、ISO7816規格のカード形態で構成することができる。したがって、一般の信用カード形態と同一な形態が可能になってマグネチックストライプを含むことができるので、オフライン上の決済時にATMまたはCD端末機等でマグネチックストライプに記録された一般的なカード情報が読み取られるようにすることができる。これによるパスワードは決済カード300を端末機100のデータポート1010にあるコネクタ320に挿入して、第1実施例に記述されたことと同一な方式でATMまたはCD端末機で要求するパスワードを生成することができる。
【0207】
一般的なATMまたはCD端末機で使用されるパスワードは4桁を要求するので、第4実施例の第2例で、端末機表示部の動作は第1実施例とは異なって2種類の選択モードを有するようにするのが好ましい。ここで、ATMまたはCD端末機に使用されるパスワードは本発明によって生成できる使用者番号生成アルゴリズムを活用して生成された使用者番号の特定4桁番号を活用すれば可能である。
【0208】
図21に第4実施例の第2例によって端末機表示部に表示できる画面に対する例が示されている。
【0209】
図21の(a)はオンライン決済時に必要なカード使用者番号とATM用パスワードのうちどの番号を生成することを所望しているか使用者が選択するようにする画面である。図21の(b)及び(c)は使用者番号を復号化するためのパスワードが入力される画面であり、図21の(d)は現在使用可能なカード使用者番号を使用者に分かるように表示する画面を示す。図21の(e)は現在使用可能なカード使用者番号を使用者に分かるように表示する画面を示す。
【0210】
このような第4実施例の第2例によるカード形決済装置はまた、無線通信端末機の通信機能を活用して通常の電子貨幣の機能を実現することができる。つまり、コネクタを通じてカード形決済装置が端末機に挿入される場合、インターネット機能を有する無線通信端末機が電子貨幣サービスを施行する特定サイトに接続して電子貨幣を求めて決済装置に充電することができ、残額照会及び残額を他人のモバイル電子商取引用認証/決済装置に移し替えることもできる。
【0211】
また、本発明の第4実施例による決済カードは上述したように、無線通信端末機のデータポートに挿入されるモジュール形態とカード形態の他にも、無線通信端末機の側面や下面に挿入できる形態、つまり、SIMカード形態またはUIM(user identity module)形態に構成することができる。
【0212】
一方、上述した第4実施例ではパスワードの入力時に無線通信端末機と連結された決済カードのメモリ(EEPROM)に保存されたカード使用者番号がリード及び処理されて無線通信端末機の表示部上に表示されたが、これとは異なって決済カードが無線通信端末機に連結されれば、決済カードでカード使用者番号が生成されて無線通信端末機のメモリに保存されるようにし、その後パスワードの入力時に決済カードと通信することなく無線通信端末機のメモリに保存されたカード使用者番号が表示部上に表示されるようにすることもできる。
【0213】
このような本発明の第4実施例によれば、決済装置は決済行為時に必要なキーパッド部と表示部に端末機のものを活用することができ、モジュール自体の大きさはカードよりさらにコンパクトになり、使用者はさらに便利に決済をすることができるという長所を有する。
【0214】
また、決済装置がISO 7816規格のカード形態を有することができて、ATMまたはCD端末機を通じた決済行為時にマグネチックストライプを通じて必要なキーパッド部と表示部に端末機のものを活用することができ、モジュール自体の大きさはカードよりさらにコンパクトになる。また、使用者は認証や決済が必要な場合に決済カードを無線通信端末機に挿入して選択的に使用することができる。
【0215】
上述した本発明の複数の実施例の場合、VAN事業者またはPG事業者が自発的に更新できる使用者番号体系を確保して施行しなければならないという点が重要であり得る。これに対する方案として使用できるカード使用者番号体系の一実施例が図22a乃至図22mに示されている。
【0216】
図22aを参照すれば、カード使用者番号体系はカード会社情報を含むことができるフィールドA、使用者情報を含むことができるフィールドB、使用者に割り当てることができる可変番号を提供するための個人割当フィールドPP(Private Pool)及び前記PPフィールドをスクランブリングする場合、これに対する情報を示すフィールドCを含み、図22b乃至図22mは前記フィールドをスクランブリングした場合を例示する。
【0217】
このような場合、使用者情報を含むことができるフィールドBは一種の固定フィールド(fixed field)に該当し、個人割当フィールドPPは可変フィールド(variable field)とすることができ、場合によってはカード会社情報を含むことができるフィールドAは省略できる。また、図22a乃至図22mには示されていないが、カード番号全体に対して番号が有効な番号であるか否かがチェックできるチェックデジット(checkdigit)を含むことができる。
【0218】
また、擬似カード使用者番号からカード使用者番号を復号化するために内蔵されていないパスワードを使用する場合、個人割当フィールドPPに該当する番号または固定フィールドと可変フィールドの全てを復号化対象とすることができる。
【0219】
このように構成することによって悪意の第3者が任意のパスワードでカード使用者番号を知っていて電子商取引などを試みた場合、善意の第3者が被害を受けることを防止することができ、また、真のカード所有者のカードと関連して不法取引の試みがあったかどうかが分かるようになるので、ただ一回の不法試行でも直ちに捉えて取引を中止することができ、本当のカード所有者にこのような事実を直ちに知らせることができる。
【0220】
また、このようなカード使用者番号体系に決済範囲(range)を挿入してショッピングモール等で決済代金を任意に高く請求することを防止することができる。
【0221】
例えば、カード使用者番号体系を“擬似使用者番号+パスワード+使用金額範囲(または使用金額)+チェックデジット”のような形態で構成し、このように構成されたカード使用者番号と共に決済要請金額がショッピングモールのような商取引システムから伝送されれば、決済システムが商取引システムが要請した決済金額と受信されたカード使用者番号に含まれた使用金額範囲または使用金額を比較して、決済要請金額が当該使用金額範囲または使用金額内である場合にだけ最終決済承認をする。
【0222】
これにより商取引システムが実際の決済金額より高い決済金額を要請して合法的ではない利得を得ようとすることを防止することができる。
【0223】
前記実施例で説明した構造のような方法を使用すればフィールド全体の大きさを調整して拡張性及び保安性が優れたカード番号体系を本発明に用いることができ、このような番号体系が本発明による使用者番号が更新できる認証/決済カードと共に使用すれば、上述のように従来技術の問題が根本的に解決できるようになる。
【0224】
上述した実施例で、発明の決済カードに表示されたカード使用者番号を通信網に接続されている端末機で使用しようとする場合、決済手段として信用カードの他にも直払い及び先払い方式を用いることができる。つまり、使用者が持っているカードのうち状況によって所望の決済手段を選択的に使用することができる。、例えば、決済額が比較的に小額である場合または信用カードを持っていない場合には自分が持っている直払いまたは先払い口座を使用することができ、取引金額が大きい場合には後払い概念である信用カードを選択することができる。
【0225】
直払い方式を選択した場合、本発明の実施例による決済システムは商取引システムから伝送されるカード使用者番号に関する事項及び取引内訳を受信して受信されたカード使用者番号が有効なカード使用者番号と確認されれば、カード使用者番号と連係されて保存されている使用者の直払い口座番号を確認した後、該当銀行に出金振替の要請をする。これにより銀行がその出金結果を決済システムに伝送すれば決済システムは再びその結果を商取引システムに伝送して有効な取引である場合には顧客に商品またはサービスを提供するようにし、その後商取引システムは決済システムから代金の支給を受ける。
【0226】
一方、小額決済のための先払い方式を利用しようとする場合には、まず、決済システムの該当口座に先払い金額を充填する。具体的に使用者が自分の口座がある銀行にインターネットバンキング接続して決済システムとして資金振替を要請すれば、該当銀行は決済システムで資金を振替し同時に使用者に資金振替の事実を通報して、決済システムも該当使用者に銀行からの送金内訳確認を伝送する。
【0227】
このような方式で決済システムの該当口座に一定の金額が充填されている先払い方式で物品またはサービスを購買する場合、上述された使用者の購買によって商取引システムからカード使用者番号に関する事項及び取引内訳が伝送されれば、本発明の実施例による決済システムは伝送されたカード使用者番号が有効なカード使用者番号であるか否かを確認して、有効なカード使用者番号である場合、つまり、該当カード使用者番号に対応する口座に決済可能な十分な資金がある場合に、商取引システムで承認の可否を回答して認証番号を送信し前記商取引システムが該当使用者に物品またはサービスを提供するようにする。
【0228】
このように本発明の実施例による決済カードが上述の件と同様に信用カード、直払いカード、先払いカードなどの機能として使用できるので、使用者らは別途に各該当カードを各々携帯しなくてもよく、携帯が簡便であり、信用カードのない青少年層なども上記直払い口座や先払い口座を利用して電子商取引を利用することができる。
【0229】
また、電子決済や使用者認証時に別途の信用情報や認証情報を入力する必要が全くないために、ハッキングから一層自由であり、使用者がショッピングモールなどを利用する場合、顧客の信用情報がショッピングモールサイトを全く経由することなく決済システムを通じてカード会社に伝送されるのでショッピングモールサイトによる顧客情報の不法流出が原則的に封鎖されて匿名性が保障される効果がある。
【0230】
これ以外にも、使用者が持っている携帯電話の利用料金に決済代金が付加されるようにすることもできる。一般的な電子商取引では顧客、サービス提供者(CP)及び決済手段に応じた決済機関が参与するが、本発明による決済の場合には、使用者、サービス提供者(CP)及び決済手段に応じた決済機関の他にも本発明の実施例による決済システムが存在するので、使用者の携帯電話に関する情報が前記決済システムに保存されていれば(無線通信網事業者から使用者携帯電話に関する情報を提供を受けたり、または無線通信網事業者が運営するシステムである場合)、使用者の携帯電話料金請求書に決済代金を含めることができる。図23に携帯電話料金で決済代金を請求する場合の概略的な例示図が示されている。
【0231】
例えば、図23に示されているように、使用者が決済カードからカード使用者番号を獲得して商取引システムに提供すれば、商取引システムがカード使用者番号を決済システムに提供して決済を要請する。決済システムは提供されたカード使用者番号に基づいて上述した実施例のように認証を行って有効なカード使用者番号であると確認されれば、該当カード使用者番号に対応している移動通信電話を移動通信業者に提供して使用可能であるか否かを問い合わせて、移動通信業者から該当移動通信電話番号が使用可能な場合には承認結果を商取引システムに通報し、該当使用者にサービスや物品提供が行われるようにする。その後、決済システムは該当移動通信電話番号の通信料金に提供されたサービスや物品の代金を共に請求する。したがって、使用者は携帯電話料金で商取引に対する決済ができる。
【0232】
また、上述された第1及び第4実施例では、購買をするたびにカード使用者番号を更新したが、これとは異なって取引パスワードを更新することもできる。
【0233】
電子商取引や一般の取引時に使用者確認のための取引パスワードの入力が必要な場合、上述した実施例と同様に、決済システムでカード使用者番号ではなく、取引パスワードを新しく生成して決済カードに送信したり、または決済カードに設定順序によって順次に使用される複数の取引パスワードを内蔵または発生して取引するたびに取引パスワードを順次に表示されるようにして、取引の保安を維持することができる。
【0234】
この場合には取引パスワードがカード使用者番号に比べて相対的に少ない数字の組み合わせからなるために使用者の認識及び入力が容易であり、また、使用者別に全て異なる使用者番号が固定されているので、同一なパスワードが入力される取引が同時に発生しても混とんが発生することはない。特に、電子商取引及び一般取引で信用カードで決済する場合に、パスワードを使用するのが義務化されれば、このように取引パスワードを更新する方法は非常に効果的な保安策となり得る。
【0235】
これ以外にも本発明は一般のインターネット接続または通信網を通じたシステムもしくは特定装置の接続の時に使用者認証のために使用される使用者IDやパスワードに応用できる。
【0236】
図24にこのような概念に基づいて決済/認証カードを使用して提供されるサービスに対する概略的かつ例示的な概念図が示されている。
【0237】
ここでは上記の第1〜第4実施例とは異なって決済カードが使用者認証のための認証カードとして用いられ、この場合には使用者IDまたはパスワードが上述した実施例のカード使用者番号のように可変される。例えば、使用者IDは固定した状態でパスワードを使用するたびに更新したり、使用者が認証のためにID及びパスワードの全てを更新して使用することができる。このように毎度変更される使用者IDまたはパスワードを入力して使用者がシステムまたは装置に接続するようにすることによって、使用者認証問題に関する保安性を顕著に高めることができる。
【0238】
図24に示されているように、使用者がインターネットを利用した銀行取引(インターネットバンキング)をしようとする場合、上述した第1乃至第4実施例と同様に本発明の実施例による認証カードからサービス使用者を識別できる使用者番号が生成され、使用者が生成された使用者番号を認証要求時に入力すれば、該当銀行内の認証サーバーで使用者番号をインターネットのようなネットワークを通じて受信し、認証サーバーは受信された使用者番号をDB化されているサービス利用可能会員の固有ID及びパスワードと比較する。
【0239】
比較結果、正当なサービス申請者であると判定された場合には該当サービスを提供して、比較結果、正当なサービス申請者ではないと判定された場合には前記使用者番号が伝送されたネットワーク経路を通じてその結果を通報する。
【0240】
これとは異なって、銀行内の認証サーバーではない別途の認証機関で認証を代行する場合には、上記と同一に本発明の実施例による認証カードからサービス使用者が識別できる使用者番号が生成され、使用者が生成された使用者番号を認証要求時に入力すれば、銀行内の認証サーバー(これに限定されることなく特定サービスを提供するために認証を要請するサービス提供者でもよい)がインターネットのようなネットワークを通じて別途の認証機関に使用者番号を提供して認証を要請し、これにより認証機関の認証サーバーから受信された使用者番号をDB化されているサービス利用可能会員の固有ID及びパスワードと比較する。
【0241】
比較結果、正当なサービス申請者であると判定された場合には前記比較されたサービス利用可能会員の固有ID及びパスワードを銀行の認証サーバーに伝送して認証されたことを通報し、比較結果、正当なサービス申請者ではないと判定された場合には使用者番号と共にその結果を通報する。このような認証方法は特定サイトに接続する時に使用者番号を入力して認証をする場合と特定取引時に使用者番号を入力して認証をする場合があり得る。
【0242】
このように、本発明の実施例による決済カードを上記の第1乃至第4実施例と同様な方法で認証カードとして使用することができ、認証カードとして使用するための手段は上記の第1乃至第4実施例と同様に構成されることは自明である。
【0243】
このような本発明による使用者番号が更新される決済/認証カードは証券取引カード、銀行現金カード、交通手段利用時に決済可能なカードなど決済と関連する全てのカードを含んで実現できることも明白である。
【0244】
また、本発明による決済/認証カードはカード使用者番号を提供すると同時にそれぞれのカード事業者関連情報、またはその他のカード使用者に提供できる情報(例えば証券情報、天気、スポーツ競技現況、芸能情報、競馬情報など)等が共に提供できるのは当然のことである。
【0245】
上述したように、本発明が属する技術分野の当業者は本発明がその技術的思想や必須特徴を変更せず他の具体的な形態で実施できるということを理解することができる。したがって、以上に記述した各実施例は全ての面で例示的なものであり、限定的なものではないと理解すべきである。
【0246】
本発明の範囲は前記詳細な説明よりは、後述する特許請求範囲によって示され、特許請求範囲の意味及び範囲、そしてその等価概念から導出される全ての変更または変形された形態が本発明の範囲に含まれるものであると解釈しなければならない。
【0247】
【発明の効果】
上述のように、本発明は個人信用情報露出を根本的に解決できるように、取引行為があった後に、使用者番号が自動的に更新できるカードとこのようなカードサービスシステム及び方法を提供する。
【0248】
本発明によれば、次の回の認証/取引時には異なるカード使用者番号を使用できるようにすることによって、カード使用者番号が不正な方法で獲得された場合であってもカード使用者を根本的に保護できる効果が得られる。
【0249】
また、認証/決済状況を直ちに通報して貰えることは勿論、現在の自分の決済限度などに関する情報も提供して貰えるので一層円滑なカード使用をできるようにし、ただ一回の不法試行でも直ちに捕捉して取引を中止でき、真のカード所有者にこのような事実を直ちに知らせることができるので追加損失を防止することができる。
【0250】
上述のように、本発明による使用者番号が更新できるカードを使用する場合、使用者番号が更新されることによって安全にカードが使用できるという長所の他にも、上記において、当業者であれば誰でも省略部分から分かるように、一つのカードで全体信用カード、銀行カード、証券カード、デパートカード、注油所カードなどの全ての認証/支払関連カードを統合できるという長所を有する。
【図面の簡単な説明】
【図1】SET(SecureElectronicTransaction)を利用したオンラインショッピングモール購買過程を示す図面である。
【図2】インターネットを通じた電子商取引がハッキングされる場合に関する例示図である。
【図3】既存のカード会社で活用しているカード使用者番号体系に関する例示図である。
【図4】本発明による決済/認証カードを使用して提供されるサービスに関する概略的かつ例示的な概念図である。
【図5】本発明の実施例による決済/認証カードを利用した決済システムの構造を示した図面である。
【図6】本発明の第1実施例によって受信専用端末機形態で実現される決済カードの構造を示した図面である。
【図7】図6に示された受信専用決済カードの外形を示した例示図である。
【図8】本発明の第1実施例による決済カードを利用した決済方法の順次的流れを示した図面である。
【図9】本発明の第1実施例による決済カードの駆動手続を順次に示した図面である。
【図10】本発明の第1実施例による受信専用決済カードの表示部の動作による画面例示図である。
【図11】本発明の第2実施例による送受信が可能な決済カードを利用して決済サービスを提供する場合の概念図である。
【図12A】及び
【図12B】本発明の第2実施例による送受信が可能な決済カードを利用した決済方法の流れを順次に示した図面である。
【図13A】及び
【図13B】本発明の第3実施例による決済カードを使用して提供されるサービスに関する概略的な概念図である。
【図14】本発明の第3実施例による決済カードを利用した決済システムの構造を示した図面である。
【図15】本発明の第3実施例による決済カードの構造を示した図面である。
【図16】本発明の第3実施例による決済カードを利用した決済方法の順次的流れを示した図面である。
【図17】本発明の第3実施例による決済カードの駆動手続を順次に示した図面である。
【図18】本発明の第3実施例による決済カードの表示部の動作による画面例示図である。
【図19】本発明の第4実施例による決済カードの構造を示す。
【図20】本発明の第4実施例で他の決済カードのまた別の例を示す。
【図21】本発明の第4実施例の第2例によって端末機表示部に表示できる画面に関する例を示している。
【図22A】乃至
【図22M】本発明の実施例による使用者番号が更新されるカードで使用できる使用者番号体系を示した一実施例である。
【図23】本発明の実施例で携帯電話料金に決済代金を請求する場合の概略的な例示図である。
【図24】本発明の実施例による決済カードが認証カードとして機能する場合に関する概略的かつ例示的な概念図である。
【符号の説明】
1             決済システム
2             購買者端末機
3             商取引システム
4             決済カード
5             認証システム
41            RF受信部
42            周波数調節部
43            信号処理部
44            メモリ部
45            スピーカー
46            駆動部
47            表示部
48            操作スイッチ部
100           無線通信端末機
101           データポート
102           キーパッド
103           表示部
200           決済カード
202           個別パソコン
204           サーバー
206           第3者
212           CPU
214           EEPROM
216           クロック部
218           インタフェース部
300           決済カード
302           参照番号
306           参照番号
308           参照番号
310           参照番号
312           参照番号
314           参照番号
320           コネクター
411           RF受信機
412           増幅部
413           情報抽出処理部
421           電圧制御発振器
422           PLL処理部
431           デコーダー
432           制御部
442           ラム(RAM)
443           その他のメモリ
920           使用者
D1            データベースモジュール
D2            処理装置
D11           会員情報データベース
D12           発行情報データベース
D13           決済情報データベース
D21           会員管理部
D22           番号発行部
D23           決済処理部
D24           情報送信部
M1、M2 ネットワーク
k1            番号キー
k2、k3  方向キー
k4     キー
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to an authentication / payment card in which a user number is automatically updated, an authentication / payment system using the same, and a method thereof, and more particularly, to a new use updated every time a connection or transaction is made. The present invention relates to an authentication / payment card made using a user number, a system and a method for providing a payment service using such an authentication / payment card.
[0002]
[Prior art]
Recently, e-commerce has emerged as a new sense of economic activity overcoming time and space constraints due to the development of information and communication technology and the explosive spread of globally-based communication infrastructure such as the Internet. As a result, countries around the world are promoting the activation of e-commerce as a core means to enhance national competitiveness, and the Internet is now free from the concept of 'sea of information' and becomes a 'business fierce battlefield' without borders. I have.
[0003]
The definition of electronic commerce (EC) can be determined in various ways from various viewpoints. However, all commercial transactions that buy and sell goods and services between individuals, companies, governments, and other economic entities in cyber space such as the Internet. It is common to make a series of actions and definitions, including activities that support them.
[0004]
The biggest advantage of such e-commerce is that there are no time and space restrictions, so there is no need to go directly to the counter, there are almost no distribution costs, building rents, inventory costs, etc., and all Internet subscribers worldwide Is a metaphor for advanced gold fishing grounds because it is a potential customer. In addition, e-commerce is a core means of providing efficiency and transparency in the first half of the economy by reducing the distribution stage, greatly reducing transaction costs, and recording and managing all transaction details by computer. .
[0005]
However, the progress of e-commerce in South Korea is insignificant, apart from the current state of e-commerce usage worldwide, where the Internet is the main focus.
[0006]
There are various reasons why the use of e-commerce is insignificant as described above. When conducting e-commerce (non-face-to-face transactions) on the Internet where customers and shops do not physically meet, trust through open networks such as the Internet Electronic payment systems that transmit card information are more conservative than Westerners, and users in regions where the use of cash has been valued are concerned about the exposure of personal credit information. This can be pointed out as a major reason.
[0007]
In fact, the biggest problem with e-commerce is to protect credit information efficiently. To this end, various forms of payment methods such as a prepaid card type, a credit card type, a deposit transfer type, and an electronic cash type are used, but fundamental user protection is not available. This is possible.
[0008]
Currently, there is an attempt to standardize and enhance electronic payment security technology as a solution to the problem of user information security related to e-commerce activation, but this also exposes credit card user numbers when using e-commerce. Is not a fundamental solution.
[0009]
FIG. 1 illustrates an online shopping mall purchasing process using a Secure Electronic Transaction (SET) method in connection with a standardization method of electronic payment security technology.
[0010]
When attempting an existing e-commerce transaction, the user connects to the shopping mall, fills in the order form on the browser with the product name and credit card number, etc., applies for purchase, and the credit card number and order form are keyed. The encrypted order is transmitted to the shopping mall operator (104), and the order form thus encrypted and transmitted is decrypted using the corresponding decryption key at the shopping mall site (106), and is encrypted. The credit card number is a credit card company (in some cases, it may be a VAN business operator, in which case, questions about approval may be transmitted to the credit card company via a VAN or PG (Payment Gateway) business). It is transmitted to the side and requests approval (108).
[0011]
The credit card company receiving the approval request in connection with the deposit limit, etc., decrypts the credit card number using the decryption key corresponding to the encryption key and obtains the credit card number (110). Then, it searches for the deposit-related information for this number and transmits the result of the approval request to the shopping mall company (112).
[0012]
In the shopping mall, a series of electronic commerce is performed by displaying information on the completion or non-transaction of the transaction to the buyer according to the result of the approval request (116).
[0013]
As can be seen from FIG. 1, data is always encrypted in order to exchange a purchase order or credit card number in which personal information is described via the Internet. However, there is also a problem in privacy from the fact that personal information is unnecessarily known to unrelated institutions, so from this viewpoint only shopping malls use encrypted order forms, and only credit card companies Use a scheme that allows the encrypted credit card number to be decrypted.
[0014]
However, in addition to the measures for enhancing the security of personal information from such a viewpoint, a separate measure must be provided for hacking or when a credit card number is learned in an incorrect manner.
[0015]
On the other hand, FIG. 2 is a diagram illustrating an example in which electronic commerce through the Internet encounters a hack. Assuming that an individual PC 202 is used at home, company, personal computer, or the like to purchase goods through electronic commerce or to attempt personal computer banking, information to be transmitted is transmitted to an e-commerce company or a server 204 such as a bank using a dedicated line. However, if the information is transmitted through a network other than the Internet (eg, the Internet), it may be exposed to the third party 206 through the network.
[0016]
Next, in connection with user authentication of a credit card, a "credit card user authentication device" (Korean Registered Utility Model No. 1999-23246) which can be used only when a password has been entered recently has been filed with a utility model application. Was done. In the above-mentioned application, before the user uses the credit card, the user is authenticated as to whether or not he / she is the identity without using an external device by using the function of the user authentication device provided on the credit card itself. To provide a device that can in principle protect the use of credit cards by the company.
[0017]
However, according to the contents disclosed in the application, the credit card number is also fixed for each card, and such a fixed user number must be input during the e-commerce transaction. The user number is exposed to another person, and the user is unprotected against unauthorized use in which another person steals the user number during electronic commerce.
[0018]
In other words, if the conventional technology is arranged in the case where the card user inputs the card user number at the time of e-commerce, it is possible to use a single-shot machine such as a kiosk that is installed at a workplace, a securities trading store or a common place and used commonly. If a program such as a hacking program or a hacking program is installed on a personal computer used in e-commerce and the card user number is acquired and used, illegal use cannot be fundamentally prevented. .
[0019]
FIG. 3 shows a card user number system used by an existing card company in relation to such a fixed user number.
[0020]
Reference numeral 302 in FIG. The reference number 304 indicates a card-specific grade, and the reference number 306 indicates a card type for classifying an individual or a corporation. Reference numerals 308 to 312 denote components for indicating information related to an individual. Reference numeral 308 denotes a personal identification number, reference numeral 310 denotes a subscriber classification for indicating whether an individual or a family member, The number 312 indicates an issuance order for indicating whether the item is stolen or lost. Finally, reference numeral 314 is an error confirmation number portion for verifying against plagiarism or any input attempt.
[0021]
As can be seen from the above description, in the existing card system, as an example of using a stolen card number at the time of e-commerce, a malicious third party does not know only the last one of the 16-digit number. Even so, there is a high possibility that a transaction can be successfully completed in the name of another person in several attempts.
[0022]
In order to compensate for such disadvantages, at the time of e-commerce, individuals first register as members in the e-commerce service and register information such as resident registration numbers, and encrypt such information together with settlement approval request information. It is possible to use the method of requesting approval, confirming whether the card company receiving the approval request matches the information of the own card customer, and approving it.
[0023]
However, due to the fact that information about oneself can be used arbitrarily for Internet marketing, most of the current Internet use population refuse to enter detailed information such as the resident registration number at the time of membership, There is a problem that a malicious third party can obtain all such materials and plagiarize them completely even if they are used.
[0024]
On the other hand, in connection with network security, a time synchronization type RSA Secure ID, an OTP (one time password) type security token, a security card, an ONCE ID and the like are used for user authentication. ing.
[0025]
However, such a method is a two-factor method and uses a separate terminal. However, since the number displayed on the terminal for user authentication corresponds to a password, such a method is merely used. There is a problem that the function is limited only to user authentication and cannot be linked to payment information.
[0026]
[Problems to be solved by the invention]
Accordingly, the technical problem to be solved by the present invention is to solve the conventional problem, and the user number is changed after the transaction is performed so that the exposure of the credit information can be fundamentally solved. Automatically updated so that different numbers can be used during the next transaction to protect the card user even if the card user number was obtained in an unauthorized manner, An object of the present invention is to provide an authentication / payment card that can also perform a user authentication function, and a system and method for enabling an authentication / payment service using such an authentication / payment card.
[0027]
[Means for Solving the Problems]
According to one aspect of the present invention, there is provided a settlement method connected to a payment card of a buyer and a transaction system of a seller through a network, and a plurality of card numbers usable for each buyer. A payment method for a payment system including a database in which a card user number is stored correspondingly, wherein when a card user number is received from the commercial transaction system, the database is searched to find a corresponding card number. Deciding whether or not to approve the transaction for the card number; and reporting the transaction approval to the commercial transaction system when the transaction approval for the card number is determined, corresponding to the card number. Change the card user number to a new number, transmit it to the buyer's payment card, and There were to be updated, and a step of updating the card user ID of the database that corresponds to the card number to the modified card user ID.
[0028]
According to another aspect of the present invention, there is provided a settlement method connected to a buyer's settlement card and a seller's transaction system via a network, wherein a card user number and a password correspond to a plurality of card numbers usable for each buyer. A payment method for a payment system including a database stored therein, wherein when a password is input through a network, the database is searched to find a corresponding card user number, and the card user number is settled. Transmitting the card user number of the payment card to the card, and if the card user number is received from the commercial transaction system, searching the database to find a corresponding card number; Deciding whether to approve the transaction, and approving the transaction for the card number; Reporting the transaction approval to the commercial transaction system, changing the card user number corresponding to the card number to a new number, and using the card user of the database corresponding to the card number. Updating the number to the changed card user number.
[0029]
Here, the payment card stores a card user number received from the payment system. In this case, the method further includes displaying the card user number based on a password input to the payment card. be able to.
[0030]
On the other hand, the step of determining whether to approve the transaction with respect to the card number includes authorizing the transaction only when the card user number received from the commercial transaction system matches the card user number transmitted to the payment card. In the step of transmitting the user number, the card user number is encrypted and transmitted to the buyer's payment card.
[0031]
In addition, the card user number may include a user number and a usage amount indicating an amount that can be settled. In this case, the step of determining the transaction approval may include receiving a transaction approval amount requested by the commercial transaction system. The transaction is approved only when the amount is less than or equal to the usage amount included in the card user number.
[0032]
In addition, the payment card may store the encrypted card user number received from the payment system corresponding to each card. In this case, if one payment card is selected, The method may further include decoding and displaying the encrypted card user number according to a decoding rule set based on the input number.
[0033]
According to another aspect of the present invention, there is provided a settlement method which is connected to a merchant transaction system via a network, stores usable card numbers corresponding to identification numbers assigned to respective buyers, and stores each card number separately. A payment method for a payment system including a database in which a plurality of card user numbers are stored in a corresponding manner, wherein when an identification number and a card user number are received from the commercial transaction system, the database is searched and responded. Searching for a card number, deciding whether or not to approve the transaction for the card number, and, when the transaction approval for the card number is determined, reporting the transaction approval to the commercial transaction system, If the card user number sent from the commerce system matches the card user number corresponding to the order currently used In, look for a card number that corresponds to the card user number.
[0034]
Here, the commercial transaction system transmits the card user number confirmed from the payment card to the payment system. In this case, the payment card storing the plurality of encrypted card user numbers is used to enter the password to be input. And decrypting the encrypted card user number corresponding to the currently used order based on the information and displaying the card user number.
[0035]
The method further includes the step of displaying the card user number by decrypting the encrypted card user number based on a password input to the payment card, wherein the card user number is encrypted and stored in the payment card. Can be included.
[0036]
In addition, a settlement method according to another aspect of the present invention includes a settlement system including a database connected to a merchant transaction system of a seller through a network and storing card user-specific information for a plurality of card numbers usable for each buyer. A method of processing the card user number when a card user number is received from the commercial transaction system to generate corresponding card user specific information; Searching for the corresponding card number by searching the database based on the unique information; determining whether or not to approve the transaction with respect to the card number; and To the commercial transaction system.
[0037]
The transaction system checks a card user number from a payment card in which card user-specific information is stored for each usable card number and transmits the card user number to the payment system, and one payment card is selected. If so, the card user unique information is encrypted based on the input password to generate and display the card user number. In this case, the generating step decodes the card user number received from the commercial transaction system to generate corresponding card user specific information.
[0038]
Here, the card user specific information may be a previously generated card user number or a transaction count.
[0039]
On the other hand, a payment card according to another aspect of the present invention includes an input unit, a memory in which a plurality of encryption card user numbers are stored, and a setting order from the memory each time a password is input from the input unit. After sequentially reading one encrypted card user number, a processing unit for decoding the read card user number based on the input password, and a display unit for displaying the decrypted card user number including.
[0040]
A payment card according to another aspect of the present invention is a payment card connectable to a wireless communication terminal including a display unit and an input unit, and a memory storing a plurality of encrypted card user numbers, Each time a password is input from the input unit of the wireless communication terminal, one encrypted card user number is sequentially read from the memory in a setting order, and then the card user read based on the input password is read. A processing unit for decoding the number and providing the decoded card user number to the wireless communication terminal so as to be displayed on a display unit.
[0041]
According to another aspect of the present invention, there is provided a payment card connectable to a wireless communication terminal including a display unit and an input unit, wherein the memory stores card user-specific information; After reading the card user unique information from the memory each time a password is input from the memory, the card communication device generates a card user number by processing based on the input password, and transmits the generated card user number to the wireless communication. And a processing unit to be provided to the terminal and displayed on the display unit.
[0042]
According to another aspect of the present invention, there is provided a payment card comprising: an input unit, a memory storing encrypted card user basic information, and a card user basic information stored in the memory each time a password is input from the input unit. After reading the information, it includes a processing unit for obtaining a card user number based on the input password, and a display unit for displaying the obtained card user number.
[0043]
A payment card according to another aspect of the present invention includes an input unit, a receiving unit that receives an encrypted card user number, a memory that stores the encrypted card user number, and a password that is input from the input unit. A processing unit for decrypting the encrypted card user number stored in the memory based on the processing unit; and a display unit for displaying the decrypted card user number in the processing unit.
[0044]
According to another aspect of the present invention, there is provided a payment card including: an input unit for inputting a password; a transmission unit for requesting a card user number while transmitting the password through a network; A receiving unit for receiving the encrypted card user number, a memory for storing the received encrypted card user number, and an encrypted card user number received and stored corresponding to the password. A processing unit that decodes the card user number into a unique card user number, and a display unit that displays the decoded card user number in the processing unit.
[0045]
Here, the card user number can be used as an authentication number for user authentication.
[0046]
Meanwhile, a payment system according to another aspect of the present invention is a payment system connected to a payment card of a buyer and a transaction system of a seller through a network to perform payment processing, and includes a plurality of cards usable for each buyer. If a card user number is stored corresponding to each card number and the card user number is transmitted from the commercial transaction system, the database is searched and a card number corresponding to the transmitted card user number is retrieved. Search and perform the payment process, change the card user number corresponding to the processed card number to a new card user number, and update the card user number in the database to the changed card user number. And a processing device for transmitting the payment card.
[0047]
Also, a payment system according to another aspect of the present invention is a payment system connected to a payment card of a buyer and a transaction system of a seller through a network to perform payment processing, and a plurality of cards usable for each buyer. If there is a card user number transmission request from the payment card and a database in which card user numbers are stored in association with each number, the database is searched and the card user number corresponding to the card is settled. Transmitted to the card, and if the card user number is transmitted from the commercial transaction system, it is determined whether or not the card user number is transmitted to the payment card. Change the card user number corresponding to the card number to a new number, and The over de user ID includes a processor for updating the changed card user ID.
[0048]
Also, a payment system according to another aspect of the present invention is a payment system connected to a merchant transaction system of a seller through a network for performing payment processing, wherein a plurality of card user numbers are provided for each card number available for each buyer. Is stored in association with the database, the card user number is received from the commercial transaction system, the card user number is read from the database to determine whether they match, and if they match, the A processor for searching for a card number corresponding to the card user number and performing a payment process, wherein the processor is one of a plurality of card user numbers sequentially stored in the database according to a setting order; The number is read and compared with the card user number transmitted from the commerce system.
[0049]
Also, a payment system according to another aspect of the present invention is a payment system connected to a merchant transaction system of a seller through a network to perform a payment process, wherein a card user specific to a plurality of card numbers usable for each buyer is provided. When a card user number is received from the database in which information is correspondingly stored and the transaction system, the card user number is processed to generate card user unique information, and the generated card user is generated. A processing device that searches the database based on the unique information to find a corresponding card number and performs a payment process.
[0050]
Here, the processing device may encrypt a card user number corresponding to the card and transmit the encrypted card user number to the payment card, and the card number corresponding to the card user number may be a credit card number.
[0051]
Meanwhile, an authentication method according to another aspect of the present invention is an authentication method of a system for authenticating a service user using a database in which a user number is associated with each service user and stored, Receiving the user number generated from the authentication card through a network, comparing the received user number with the user number stored in the database, and storing the received user number in the database. If the user number matches the stored user number, the corresponding user is determined to be a legitimate service user to provide a service, and the received user number matches the user number stored in the database. Otherwise, it is determined that the user is not a legitimate service user, and the determination is made through the network route through which the user number was transmitted. And after providing the information or reporting the result, the user number corresponding to the service user is changed to a new number and transmitted to the authentication card to update the user number of the authentication card. Updating the user number of the database corresponding to the service user to the changed user number.
[0052]
An authentication method according to a feature of the present invention is an authentication method of a system for authenticating a service user using a database in which a plurality of user numbers are stored correspondingly for each service user, Receiving a user number generated from the card through a network, selecting a user number corresponding to a currently used order among the plurality of user numbers stored in the database, and receiving the received user number; And if the received user number matches the user number stored in the database, determine that the user is an appropriate service user and provide a service; and If the entered user number does not match the user number stored in the database, it is determined that the user is not a valid service user, and the Use identification number includes the steps of notifying the result of determination through the network path transmitted.
[0053]
Here, when the user number is received from a service provider through a network, if the received user number matches the user number stored in the database, the user number and the service available user Providing the service provider with the ID and password of the user and notifying that the user has been authenticated. If the received user number does not match the user number stored in the database, the user is legally authorized. The method may further include determining that the user is not an appropriate service user and notifying the service provider of the determination result together with the user number.
[0054]
An authentication method according to the present invention is an authentication method of a system for authenticating a service user using a database storing user-specific information for each service user, wherein the authentication method is generated from an authentication card. Receiving the user number through a network, processing the received user number to generate corresponding user-specific information, and searching the database based on the generated user-specific information And if the generated user-specific information is stored in the database, determining that the user is an appropriate service user and providing a service; and If the information is not stored in the database, it is determined that the corresponding user is not a legal service user, and the user number is transmitted. And a step of notifying the result of determination through the network path.
[0055]
The authentication card generates and displays a card user number by encrypting user-specific information based on an input password, and the generating step decrypts the received user number to generate a corresponding user-specific number. Generate information.
[0056]
Meanwhile, an authentication system according to another aspect of the present invention is a system for authenticating a user number transmitted through a network and providing a service to a corresponding user, wherein the user number corresponds to each service user. If the stored database and the user number are transmitted through the network, it is determined whether or not the user number stored in the database matches, and if the user number matches, the service is provided, and then used for the database. And a processing device for changing the user number.
[0057]
In such an authentication system and method, the user number transmitted through the network includes a unique field and a password that can identify the member who can use the service so that the member can be authenticated, and the unique field and / or the password are variable. it can.
[0058]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, preferred embodiments of the present invention will be described in more detail with reference to the accompanying drawings. In the following description and drawings, the same or corresponding elements are denoted by the same or similar reference numerals.
[0059]
Here, the payment card indicates all means for providing the updated card user number, and is not limited to a general card form.
[0060]
FIG. 4 is a schematic diagram illustrating a payment service provided using a payment card according to the present invention.
[0061]
FIG. 4 shows a card business (which may include a credit card business, a bank, a department store card business, a lubrication card business, etc., and hereinafter referred to as a card business having the same meaning), a VAN business , A bank, a seller (a credit card merchant or an e-commerce company or a bank that intends to make an electronic settlement, hereinafter referred to as a merchant) and a buyer.
[0062]
First, the VAN operator gives the buyer a personal identification number (card unique ID) according to the present invention or a card to which a password applied by the buyer is assigned (such a card is additionally provided with a personal card unique number ID). It can be allocated and stored in the DB of the VAN business and managed, and the card number issued by the existing card company can be stored in the DB of the VAN business.)
[0063]
When the purchaser intends to use the issued card at the merchant, he / she enters a password to decrypt the pseudo user number which has been encrypted in advance and stored in the memory of the card, As a result, if the usable card user number is displayed on the card display unit, the card user number is obtained and used (404).
[0064]
The merchant asks the VAN operator whether to approve the payment (406), and the questioned VAN operator issues a card number associated with the card user number and a card number unique to the card operator who issued the card and a breakdown of the payment request. Is sent to question the approval (408). Upon receipt of the approval request, the card business confirms the current situation related to the unique card number and responds with the approval (410), and the VAN business transmits this result to the member store (412).
[0065]
The merchant completes or rejects the transaction according to the result (416), and if the transaction is completed, the card company charges the settlement bank and collects the payment (418 and 424), and the buyer issues the transaction with the bank. Is settled (418 and 424).
[0066]
On the other hand, when transmitting the approval to the member store in step 412, the VAN company updates the card user number corresponding to the existing personal identification number (or card unique ID) and simultaneously updates the updated card user number. Is encrypted and transmitted to the payment card according to the present invention together with the payment details, so that the buyer can immediately confirm the transaction result, and the updated card user number which can be used at the next transaction can be known.
[0067]
In some cases, the VAN operator of the above embodiment can play the role of a communication operator, a card operator or a bank. Accordingly, in the following detailed description of the invention and the appended claims, "VAN carrier" can be used in a sense that it can include a communication carrier, a card carrier, a bank, and the like.
[0068]
Based on the concept shown in FIG. 4, the payment card according to the present invention can be realized in the form of a reception-only terminal without a transmission function in one embodiment, and in the form of a card without a reception function in another embodiment. You can also. In another embodiment of the present invention, transmission and reception can be performed, for example, a mobile terminal or a wireless terminal such as a PDA can be realized as a separate additional service. In each case, the embodiment shown in FIG. 4 may include some modifications or additional steps.
[0069]
Next, a payment system and a payment method according to a first embodiment of the present invention using a payment card realized in the form of a reception-only terminal will be described in detail.
[0070]
FIG. 5 shows the structure of the settlement system according to the first embodiment of the present invention.
[0071]
As shown in FIG. 5, the settlement system 1 according to the first embodiment of the present invention is connected to the buyer terminal 2 and the commerce system 3 through a network M1 (including a wired / wireless network), and is connected through a wireless network M2. It is also connected to a payment card 4 realized in the form of a reception-only terminal. In addition, it is connected to an authentication system 5 for payment authentication.
[0072]
The payment system 1 can be operated by a VAN company, and is based on a database module D1 storing various information for providing a payment service using the payment card 4, and information stored in the database module D1. And a processing device D2 for providing a settlement service to each purchaser who has joined as a member.
[0073]
Specifically, the database module D1 includes a member information database D11, an issue information database D12, and a payment information database D13.
[0074]
In the member information database D11, a plurality of pieces of information on purchasers who have joined as members who can receive the payment service using the payment card 4 are stored for each purchaser. For example, the first and last name, the password for settlement, the unique card number of various cards (such as credit card or department store card), the resident registration number, the contact information (electronic (E-mail address, postal address, mobile phone number, wired phone number, etc.)
[0075]
The settlement system 1 according to the first embodiment of the present invention assigns a recipient identification number (card unique ID) to a settlement card 4 such as a member who can receive a settlement service, and after a transaction based on the recipient identification number, a new transaction is made. Assign a user number and report the transaction result.
[0076]
As a result, the issuance information database D12 stores information on the card user number assigned to each recipient identification number and information on the newly given card user number after settlement. For example, a card user number indicating permission to use corresponding to various card numbers used for each receiver identification number given to a purchaser and a card user number newly given after payment are collated and stored. I have.
[0077]
The payment information database D13 stores cards settled by purchasers who have requested payment and details of the payments made by the cards.
[0078]
The processing device D2 that provides a payment service based on the information stored in each of the databases D11 to D13 includes a member management unit D21, a number issuing unit D22, a payment processing unit D23, and an information transmission unit D24.
[0079]
The member management unit D21 is in charge of an interface with other systems (buyer terminal, commercial transaction system, authentication system) connected through the network M1, and in particular, a member registration and a member who can receive the settlement service according to the present invention. Process the member login when connecting.
[0080]
The number issuing unit D22 updates the issuance information database D12 by assigning a card user number indicating permission to use for each card of each buyer registered as a member, and assigning a new user number every time settlement is performed. I do.
[0081]
When the card user number is transmitted from the commercial transaction system 3, the settlement processing unit D23 determines whether the card user number matches the card user number stored in the issuance information database D12, and approves the transaction to the authentication system 5 based on the determination result. Request. On the other hand, if the payment system 1 is a card company that has issued a card voluntarily, the payment processing unit D23 does not pass through the authentication system 5 and separate card information in which information such as a transaction limit and credit is stored for each card member. Process transaction approvals based on information stored in a database (not shown).
[0082]
The information transmitting / receiving unit D24 transmits / receives information to / from the commercial transaction system 3, and particularly transmits the transaction approval result to the commercial transaction system 3 through the network M1, or transmits the card user number newly given by the number issuing unit D22 through the wireless network M1. Send to payment card 4.
[0083]
On the other hand, if the system performs authentication-related functions at the same time according to the disclosure of the present invention, it is natural that the database of the system can be constructed so as to be suitable for such functions.
[0084]
In the case of the payment card according to the first embodiment of the present invention, unlike the existing credit card, the number must be automatically updated after use, so that it can be realized in a form having a wireless reception function. The structure of a payment card implemented in the form of a reception-only terminal is shown as an example.
[0085]
As shown in FIG. 6, the payment card 4 according to the first embodiment of the present invention stores an RF receiving unit 41, a frequency adjusting unit 42, a signal processing unit 43, a pseudo card user number, CPU processor information, and the like. Memory unit 44 and other input / output units 45 to 48 related to input / output.
[0086]
The RF receiving unit 41 includes an RF receiver 411, an intermediate frequency mixing / amplifying unit 412, and an information extraction processing unit 413, and the frequency adjusting unit 42 includes a voltage controlled oscillator 421 and a PLL processing unit 422. The signal processing unit 43 includes a decoder 431, a control unit (CPU, 432), and an antenna tuning unit 433, and the memory unit 44 includes a ROM (ROM, 441), a RAM (RAM, 442), and another memory 443. The input / output unit includes a speaker 45, a driving unit 46 for applying power, a display unit 47, and an operation switch unit 48. The operations of the RF receiving unit 41 and the frequency adjusting unit 42 that receive and process the radio signal are already known technologies, and thus detailed description is omitted.
[0087]
FIG. 7 shows an example of the appearance of a receiving-only payment card according to the first embodiment of the present invention having such a structure.
[0088]
As shown in FIG. 7, the payment card has a number key k1 for inputting a password, a direction key k2, K3 for selecting a screen button displayed on the displayed LCD, and one step of enter. The (Enter) key role may include a key k4 capable of taking charge of a power ON / OFF function as two steps. However, such a key arrangement is merely an example and does not limit the scope of the present invention.
[0089]
Also, the payment card shown in FIG. 7 has a completely different structure from the existing magnetic card, but may be implemented in a form including a separate existing card system so that the existing card can be used. In such a case, it is obvious that the appearance shown in FIG. 7 can be configured to show a card number and a magnetic line recorded on an existing card in an uneven manner.
[0090]
On the other hand, a communication device that can be connected to the commercial transaction system 3 or the settlement system 1 through a wired or wireless network M2 is used as the purchaser terminal 2, such as a wired telephone, a mobile communication terminal, a computer, and a TV that can be connected to the Internet. Various communication devices can be used.
[0091]
The commerce system 3 may be a shopping mall site on the Internet, a card inquiry machine at a member store, or a terminal that can be connected on a network.
[0092]
Next, a payment method based on the payment system using the payment card according to the first embodiment of the present invention will be described.
[0093]
FIG. 8 shows a sequential flow of a payment method using a payment card according to the first embodiment of the present invention.
[0094]
First, the payment system 1 receives a membership application from a plurality of buyers who desire a payment service using a payment card. The membership application can be received through various methods, such as by receiving it through the networks M1 and M2 using a computer or a mobile communication terminal, through a telephone network, or by mail.
[0095]
The member management unit D21 assigns a receiver identification number to each buyer who has applied for membership, receives password information and address information as in the general card subscription procedure, and receives the membership information database D11. To build.
[0096]
The payment card 4 realized in the form of a reception-only terminal can be provided to each member, or the existing device can be used as a payment card by upgrading a communication device such as a pager that the buyer already has. Sometimes. The number issuing unit D22 assigns a card user number at the time of member subscription and saves and issues the card user number given at the time of issuing the payment card in the payment card 4, or issues the service through the wireless network M2 when the service is started by the member subscription. The user number is transmitted to the payment card 4. Then, each generated card user number is stored in the issue information database D12 in association with the receiver identification number of the purchaser. At this time, the card user number stored or transmitted on the settlement card 4 is encrypted and stored or transmitted so as not to be stolen by another person, and is classified into a plurality of cards used by the buyer (credit card, department card, etc.). Can be given a card user number, or one card user number can be given for all cards used.
[0097]
When the card user number is transmitted to the settlement system 1, the buyer confirms the first message, that is, whether or not the card user number has been received, through the issued settlement card 4.
[0098]
After the buyer joins as a member who can receive the payment service using the payment card in this way, if he purchases the product on the Internet shopping mall site or purchases the product at a general card member store, The purchaser confirms the card user number given through the settlement card 4.
[0099]
First, the purchaser operates the payment card 4 and then selects the type of credit card to be used. Next, it is confirmed through the display unit 47 of the payment card 4 whether a new card user number has been received, and a password is input (S10).
[0100]
The payment card 4 determines whether or not the input password matches a pre-stored password, and decrypts the card user number given from the payment system 1 only when the password matches, and uses the decrypted card. The user number is displayed on the display unit 47 (S11).
[0101]
As described above, a method of storing a password for decryption on the payment card 4 at the time of the first operation, comparing the number to be entered in the future with the stored password, and displaying the decrypted card user number if they match is provided. Alternatively, if the payment card 4 enters an arbitrary number without storing a password, the card is generated by executing a decryption process (user number generation process) using the number as a decryption key. A method of displaying a user number can also be used.
[0102]
The latter method has the advantage of not knowing exactly what the password is, and the former method and the latter method all have the advantage that the person who copied the payment card is difficult to use, especially the decryption process is unconditionally necessary. It has the advantage of being.
[0103]
Therefore, the payment card is stored and issued on the payment card at the time of first issuance, and the payment card is configured so that the service according to the present invention can be used only when the passwords match (when the correct password is input again even when the battery is replaced). There must be). In another embodiment, the password, the generation reference code and the generation rule are located on the host (payment system) side of the service provider, and the generation reference code and the generation rule (the generation reference code are used and used inside the payment card). (A generation rule occurs after the used user number becomes the role of the reference code).
[0104]
If the card user number is displayed on the payment card 4 by inputting the password, the purchaser provides the card user number to the commercial transaction system 3 so that the payment is performed (S12).
[0105]
That is, when a purchaser purchases a product at a shopping mall site or the like through the network M1, the card user number is transmitted to the commercial transaction system 3 using the purchaser terminal 2, and the product is purchased at a general card member store. In such a case, the card user number is provided to the member store owner and input to the commercial transaction system 3 which is a card inquiry machine.
[0106]
At this time, the card user number used is one-time use. Therefore, when using a personal computer at work or a personal terminal such as a personal computer or kiosk in a stock shop or a computer room, even if the number is exposed, Makes it impossible to use the exposed user number for the transaction.
[0107]
In this way, the commercial transaction system 3 which has been provided with the card user number from the buyer transmits the details of the transaction and items relating to the card user number to the settlement system 1 through the network M1. Items related to the card user number can include information such as the card user number, the card validity period, and the buyer's recipient identification number, and the transaction details include time, payment amount, merchant information, etc. It is possible.
[0108]
Here, among the data transmitted to the settlement system 1, data such as a personal ID (for example, a personal ID assigned to each shopping mall site) connected to its own commercial transaction system is included as information capable of displaying the target person. When the authentication / settlement card disclosed by the present invention is used, the updated user number can also serve as a personal ID and a password.
[0109]
The payment processing unit D23 of the payment system 1 receives the information on the card user number and the details of the transaction transmitted from the commercial transaction system 3, and then adds the received card user number and the card user who has been permitted to use it in advance. Determine if it matches the number.
[0110]
That is, the payment processing unit D23 searches the issuance information database D12 based on the receiver identification number to find the card user number assigned to the payment card of the buyer who has requested payment, and uses the card usage transmitted from the commercial transaction system 3. It is determined whether the card numbers match with each other (S14). If the user numbers of the two cards match, the card number of the card company to be matched with the card user number and the transaction details are authenticated by the card company. The request is transmitted to the system 5 and a transaction approval is requested (S15).
[0111]
On the other hand, when the company providing the service according to the present invention voluntarily issues the card, information on the transaction limit and the current service available status can be stored in the settlement system 1 for each card. It is possible to autonomously determine the grant of the settlement approval without inquiring the card company or the like of the transaction approval, and thus the step (S15) can be omitted.
[0112]
When the transaction approval is reported from the authentication system 5 or when the transaction approval is determined autonomously, the transaction approval is performed together with the corresponding card user number (may be a member ID when connecting to use electronic commerce). The result is transmitted to the commercial transaction system 3. At this time, the approval result can be transmitted not only to the commercial transaction system 3 but also to the payment card 4 having the corresponding card user number so that the buyer can recognize the approval result.
[0113]
On the other hand, even when a transaction approval rejection is reported from the authentication system 5 or the transaction approval is autonomously rejected, a message indicating that the transaction approval was not performed together with the corresponding card user number (or member ID). Is transmitted to the commercial transaction system 3. In this case, inform the user that the transaction is an unauthorized number and enter the correct number.If such an authorization error is repeated a predetermined number of times, or the correct card user number within a predetermined time, If the authorization is not obtained or the number for which authorization is obtained exceeds the specified time, the payment shall be stopped immediately and at the same time, the card user shall be notified of such facts wirelessly to prevent unauthorized use. it can.
[0114]
As described above, after reporting the approval result by the settlement request, the number issuing unit D22 of the settlement system 1 issues a new card corresponding to the settled card regardless of the approval result or only when approved. A user number is assigned and stored in the issue information database D12 in association with the recipient identification number of the card user. Next, the new card user number is encrypted by using the given password, and is converted to the receiver identification number of the corresponding buyer (a personal ID previously allocated to the card and built in) through the information transmitting unit D24. A corresponding new card user number encrypted is transmitted to the payment card 4 periodically or aperiodically (S19).
[0115]
When a new card user number is transmitted from the settlement system 1 after the settlement transaction is performed in this way, the settlement card 4 stores the received new card user number in a memory, and stores the new card user number in the next transaction. It is sometimes used (S20).
[0116]
The procedure performed in the payment card according to the first embodiment is sequentially shown in FIG.
[0117]
If an input is received in the normal standby step (S30), the control unit 432 checks whether the input signal is a button input signal through the operation switch unit 48 and, if the input is a button input, which of a plurality of cards to use. It is determined whether or not to perform (S31 to S33). It should be noted that in FIG. 9, when used as a card such as a bank, department store, or lubrication card, a portion corresponding to a credit card is omitted.
[0118]
In a case where the credit card is a credit card, for example, it is determined which one of the credit cards is to be used (S34 to S39), and the password related to the selected credit card is input and set. Then, it is determined whether the password is the same as the password stored in the RAM 442 (S40 to S41). As a result of the determination, if the passwords are not the same, it is illustrated that the process returns to step (S40) and waits for the input of the password. The credit card operation can be designed to be stopped afterwards.
[0119]
In some cases, the payment card may be configured to omit this step (S40 to S41). In such a case, only the reference pseudo user number and the decryption rule are initially built in the payment card. Thus, the password can be realized so as to be stored only in the DB of the user's storage and settlement system 1 and utilized. In such a case, if a third party maliciously inputs an arbitrary number as a password, the decryption card user number is displayed on the display unit 47 of the card using such a number. A malicious third party will attempt e-commerce and the like using a number that cannot be approved, whereby the payment system 1 will allow the malicious third party to steal the card number of a specific person. Can be reported to the specific person.
[0120]
Next, when the password is correctly input, the control unit 432 of the payment card 4 uses the password to decode the pseudo user number received and stored and display it on the display unit 47 (S42). At this time, in the case of a payment card having a built-in password, the password can be doubled so that only the one-stage password is built-in, and the second-stage password can be realized without the built-in password. In addition, two or more passwords can be set.
[0121]
Next, the buyer displays on the display unit 47 of the settlement card 4 whether the card user number has been used in a state where the updated user number can be used or whether the card user number is canceled and used again next time. Ask questions through the guidance text above. If the user inputs the confirmation button after using the card user number (S43), the control unit 432 waits for the payment card 4 to receive the details of the card use from the payment system 1 of the VAN business operator or the communication business operator. (S43 to S49).
[0122]
Next, when the transaction details and the new pseudo card user number are received from the settlement system 1, the previous pseudo card user number stored in the RAM 442 and already used is deleted, and the received new pseudo card user number is deleted. After storing the pseudo card user number in the RAM 442, the process returns to the initial standby state (S46 to S49).
[0123]
In such a case, the transaction details that can be displayed may include information on the currently available limit or the like so that the user can refer to the next transaction. In addition, if the card user number requesting the transaction matches, if the service limit is exceeded, a step corresponding to this can be added between steps (S47) and (S48).
[0124]
If the card user number has been canceled, the display of the card user number on the screen is stopped, and the process returns to the initial standby state (S50 to S51), and the confirmation or cancellation cannot be performed within a certain time. Can output an alarm sound through the speaker 45 to inform the user that the card user number is currently displayed.
[0125]
FIG. 10 illustrates an embodiment of a screen that can be displayed on a card display unit in an embodiment using a payment card according to the present invention.
[0126]
FIG. 10A shows an initial screen of a card according to an embodiment of the present invention, FIG. 10B shows a screen in a standby state, and FIG. 10C asks which card to use. Show the screen. FIG. 10D is a screen for asking which credit card to use when a credit card is selected, and FIG. 10E is a screen for decoding the user number of the national card when a national card is selected. It is a screen which waits for the input of the password for the conversion. FIG. 10 (f) is a screen in which the correct password used for the national card is input and the currently usable national card user number is displayed on the display unit so that the user can recognize it. A button is displayed in the lower part of the display unit so that a confirmation or cancel button necessary for a subsequent processing stage can be selected. FIG. 10 (g) shows a case where the confirmation button is pressed and the user inputs to the control section of the card that the user has used the decrypted and acquired card user number at the time of electronic commerce. This shows a state of waiting for a settlement result currently attempted from the system. Finally, FIG. 10 (h) shows a screen in which the normal transaction has been completed and the transaction details have been received. In this case, it is natural that information such as the transaction limit may be included as described above. That is.
[0127]
Next, a case will be described in which a payment is performed using a payment card (a portable terminal may be used in some cases) configured in a terminal form capable of transmission and reception instead of reception only.
[0128]
FIG. 11 is a diagram showing the concept of a second embodiment of the present invention in which a card number providing service for updating a card user number is realized in a form capable of transmitting and receiving.
[0129]
In this case, the form of a card capable of wireless transmission / reception can be added with a configuration enabling transmission to the payment card shown in FIG. 6, and it is obvious that a service can be provided by using a mobile phone as a payment card as an example. It is.
[0130]
In such a case, if the user 920 first requests a pseudo card user number that can be used by connecting to a VAN company or a PG company wirelessly and transmitting a password (902), the VAN company is received. After confirming whether the unique identification ID of the card and the password match, the pseudo card user number can be sent if they match, and if they do not match, the user can be required to re-enter the password. After judging it as an attempt and interrupting the transaction and stopping the connection, the card user is notified of such facts by various methods such as a card (in this case if the card is illegally duplicated), wired / wireless telephone, fax, etc. The notification can be made immediately (904).
[0131]
Next, the card user can decrypt the received encrypted card user number with a password and obtain a true card user number to perform e-commerce or to make a payment through a card reader machine input. In such a case, the process of decrypting the password can be omitted in some cases, but in this case, the VAN operator can transmit the unencrypted true card user number) (906). Next, the card user number is transmitted to the VAN company to check whether or not the card has been approved (908), and the VAN company searches its own DB and transmits the presence or absence of the approval to the affiliated store. Settlement is performed (910 and 912). In such a case, the details of the settlement (which may include the remaining amount or the next use limit) or, when the settlement is impossible, can be transmitted to the card according to the present invention so that the processing result can be known (914).
[0132]
In addition, each display screen of each stage may be similar to each screen described with reference to FIG.
[0133]
The payment method relating to a payment card (an application example such as a mobile phone or a PDA) in which a user number capable of transmission / reception is updated according to an embodiment of the present invention is more specifically associated with the system shown in FIG. The description is as follows. The structure of the settlement system according to the second embodiment of the present invention is the same as that of the above-described first embodiment, and thus the detailed description is omitted.
[0134]
12A and 12B show a flow of a settlement method according to the second embodiment of the present invention.
[0135]
As shown in FIG. 12A attached, after the user registered as a member who can receive the settlement service of the settlement system 1 drives the settlement card (may be a mobile phone) 4 as in the above-described embodiment. If the type of card to be used is selected through the operation switch unit 48, the control unit 432 of the payment card 4 requests a new card user number together with the type information of the selected card (a password may be included in some cases). ) Is transmitted to the settlement system 1 (which may be a VAN operator) (S61). At this time, it is also possible to simultaneously specify the amount of money to be selectively used and simultaneously perform the usage limit check.
[0136]
The number issuing unit D22 of the payment system 1 encrypts a card user number suitable for the selected card type using a password, retransmits the card user number to the payment card 4, and outputs the issued card user number to the issuance information. It is stored in the database D12 (S62). In this case, the balance that can be selectively used can also be transmitted together.
[0137]
The payment card 4 receives the pseudo card user number (encrypted card user number) transmitted through the RF receiving unit 41 and stores it in the RAM 442, and then receives a user's reception confirmation request through the operation switch unit 48. Indicates that the card user number has been received through the display unit 47.
[0138]
After confirming that the card user number has been received, if the user inputs a password through the operation switch unit 48, the control unit 432 of the payment card 4 reads the decrypted card user number and displays it on the display unit 47. (S63).
[0139]
In this case, as in the above-described embodiment, (1) the password is stored in the payment card at the time of the first operation, and the password entered thereafter is compared with the stored password, and if they match, the decrypted card is used. (2) If the user enters an arbitrary number without saving the password, the method of indicating the card user number generated by executing the decryption process using the number as a decryption key can be used. it can. (The advantage of the latter is that no one knows what the password is.) Both of these methods make it difficult for a terminal duplicator to use, and in particular, prevent the card user number from being exposed to others because the decryption process is unconditionally required.
[0140]
If the card user number is displayed on the display unit 47 of the payment card 4 by inputting the password, the buyer provides the card user number to the commercial transaction system 3 (or a card inquiry machine of a member store) to make payment. Is done. Also in this embodiment, since the card user number is used only once, even if the number is exposed, it cannot be used for other transactions (S66).
[0141]
The transaction system 3 such as a shopping mall site or a card inquiry machine that handles the transaction transmits the transaction details together with the card user number of the buyer to the settlement system 1 and requests settlement (S67). The transaction details may include card user information (which can include a member ID), card user number, time, amount, member store information, and the like.
[0142]
The settlement processing unit D23 of the settlement system 1 searches the issuance information database D12 and compares the card user number issued corresponding to the card with the card user number included in the transaction breakdown transmitted from the commercial transaction system 3. If the transmitted card user number matches the usable number stored in the issuance information database D12 (S68), the card number of the corresponding card is stored in the authentication system 5 as in the above-described embodiment. The payment details are transmitted to request approval (S69). Here, the settlement system 1 can request approval from an authentication system 5 such as an existing card business, a department store, a lubrication card issuer, or a bank, while the settlement system 1 voluntarily requests a card (credit card, department store). As described above, it is apparent that the transaction can be approved based on the autonomously provided card information without requesting the authentication system 5 for an approval request when the card is issued.
[0143]
If the transaction approval is reported from the authentication system 5 or the transaction approval is performed autonomously, the settlement processing unit D23 of the settlement system 1 uses the corresponding card together with the transaction result indicating that the transaction is approved through the information transmission unit D24. It transmits to the commercial transaction system 3 using the user number (may be a member ID) (S70 to S71). The transaction approval information is also provided to the card company and follows the same settlement procedure as for a normal card.
[0144]
On the other hand, if the transaction failure is reported from the authentication system 5 or the transaction is not autonomously approved, the transaction is rejected using the card user number (or a member ID) together with the transaction result. Send to system 3. Such a transmission result can also be transmitted to the payment card 4. Then, settlement information such as settlement details or usage limit, or information such as a reason for when settlement is impossible is reported using the card user's personal identification number.
[0145]
As described above, in the case where the payment service is provided using the payment card 4 realized in the form of a terminal capable of transmitting and receiving, a new card user number is requested every time the card user number is requested through the payment card 4. Can be transmitted to the payment card 4 to receive the payment service using the new payment card. However, after the pseudo card number is transmitted to the terminal before the card user number request, The password is decrypted using the key as a key, and when the decrypted number is authenticated through e-commerce, etc., the next pseudo card number is automatically received by the terminal. It is also possible.
[0146]
As an additional example in connection with the wireless Internet, basic information such as a card user number generated from a terminal capable of transmitting and receiving through a password authentication procedure is immediately transmitted to an electronic commerce site connected through the wireless Internet. Accordingly, it can be apparent that the authentication / settlement card user who can transmit and receive data according to the second embodiment of the present invention can be modified to be convenient.
[0147]
Unlike this embodiment, in the third embodiment of the present invention, a payment service can be received using a payment card without a transmission / reception function.
[0148]
In this case, two methods are possible. The first method is to preliminarily input an encrypted pseudo-card user number inside the card, and to decrypt the pseudo-card user number one by one every time a password is input, or to use one by one for a fixed period of time. There may be a need for a protective device that disables the use of a password if it is incorrectly entered more than a specified number of times. In such a case, the payment system must store all card user numbers used for each card.
[0149]
The second method is to enter a password into the card and store the unique information stored in the memory (encrypted personal identification number, step information indicating the time or the number of the encryption step, or the previously generated encryption information). The pseudo-card user number may be encrypted by a generation algorithm to generate and use the pseudo-card user number. In this case, the pseudo-card user number generated by the user is settled. If transmitted to the system, the payment system reverses the same algorithm as the one that generated the pseudo-card user, decrypts the pseudo-card user number, generates the card user number, and then uses the card user number Authentication.
[0150]
At this time, each time a user inputs a password, a card user number may be generated one by one or one by one for a predetermined period. In this case, a protection device that disables the use of the password if the password is incorrectly input more than a specified number of times may be required selectively.
[0151]
FIGS. 13A and 13B show a schematic concept of a service provided using a payment card using such a method.
[0152]
As shown in FIGS. 13A and 13B, the VAN business operator or the PG business operator issues a card, which is assigned a personal identification number according to the present invention or a password applied by the purchaser, to the corresponding card. A database is constructed in which the plurality of pseudo user card numbers encrypted according to the setting rules and the decryption card user numbers for each pseudo user card number are associated with each other.
[0153]
The buyer inputs a password so that the pseudo user number, which has been previously encrypted and stored in the memory of the card, can be decrypted, and the usable card user number is displayed on the card display section. If this is done, it will be obtained and provided to the merchant, and the merchant will question the VAN operator for approval of settlement, and the VAN operator who receives the question will issue a card linked to the card user number. The credit card company, which is the credit card company, sends the unique credit card number and the details of the settlement request to question whether the approval has been obtained. Upon receiving the approval request, the card business confirms the current status of the unique card number and responds with the approval or non-approval, and the VAN business transmits the result to the member store. The merchant completes or rejects the transaction according to such a result, and when the transaction is completed, the card company charges and collects the payment from the settlement bank, and the buyer setstle the payment with the bank.
[0154]
On the other hand, a plurality of pseudo user numbers are stored in the purchaser's card, and each time a password is entered, the other pseudo user numbers are decrypted and used according to the set order, and When transmitting the approval to the member store, the VAN company updates the card user number corresponding to the existing personal identification number to the next card user number in the set order.
[0155]
In addition, as described above, the user number (or the encrypted personal identification information and time or step information) used before is used as basic information (seed value), and thus the card and the payment system are set. According to a series of rules, a decrypted number can be generated, and the card user number updated every time can be presented to a member store or the like.
[0156]
As described above, the card user number of the purchaser stored in the database of the VAN business operator and the card user number (the number obtained by decoding the pseudo user number) displayed on the card of the purchaser are updated in the same order. As a new card user number is used each time a transaction is made, the transaction can be performed more stably.
[0157]
The structure and operation of the payment system using the payment card according to the third embodiment of the present invention will be described more specifically based on the above concept.
[0158]
FIG. 14 shows a structure of a payment system using a payment card according to a third embodiment of the present invention. As shown in FIG. 14, the structure of the payment system according to the third embodiment of the present invention is the same as that of the first embodiment, and the payment card is simply configured without a transmission / reception function.
[0159]
FIG. 15 shows the structure of a payment card according to the third embodiment. The payment card according to the third embodiment is different from the first and second embodiments in a form without a wireless transmission / reception function. As shown in FIG. 15, the payment card 41 according to the third embodiment includes a keypad 411, a CPU 412, a display unit 413, an EEPROM 414 as a memory, and a clock unit 415.
[0160]
The keypad 411 is composed of a plurality of keys for inputting a password and the like, and the EEPROM 414 stores a pseudo card user number, CPU processor basic information, and the like. In particular, a plurality of pseudo card user numbers are stored in the EEPROM 414, and the pseudo card user numbers are sequentially used in accordance with a set order (called a use order). The CPU 412 decodes the pseudo card user number stored in the EEPROM 414 each time a password is input through the keypad 411 in accordance with a set rule according to a clock signal provided from the clock unit 415. And reads and decodes one pseudo card user number sequentially in accordance with the order of use among the plurality of pseudo card user numbers stored in the storage device to generate a usable card user number. The display unit 413 displays the generated card user number so that the purchaser can use it.
[0161]
In some cases, the EEPROM 414 stores a previous card user number (or encrypted personal identification information and time or step information) and the like, and it is obvious that the card user number can be generated according to a series of rules. That is.
[0162]
The attribute of data stored in the issuance information database D12 of the settlement system 1 according to the third embodiment of the present invention is different from that of the first embodiment. In the issuance information database D12 of the third embodiment, a plurality of card user numbers indicating permission for use are stored in association with the various card numbers to be used for each identification number given to the payment card. A plurality of card user numbers corresponding to each card number are sequentially used in each transaction in accordance with the order of use.
[0163]
However, in the case of the second embodiment of the third embodiment in which a card number is generated through a rule, one or more card user numbers can be stored in the database D12.
[0164]
A payment method based on a payment system using a payment card according to a third embodiment of the present invention having the above structure will be described.
[0165]
FIG. 16 shows a sequential flow of a settlement method using a settlement card according to the first embodiment of the third embodiment of the present invention. In the case of the second modified embodiment, it is realized by appropriately modifying. it can.
[0166]
When a user registered as a member who can receive the settlement service of the settlement system 1 drives the settlement card 41 and inputs a password through the keypad 411 in the same manner as in the first embodiment, the settlement is made. The CPU 412 of the card 41 displays a use confirmation message through the display unit 413 (may be omitted in some cases) and confirms again whether the user intends to use the payment card 41 (S60 to S61). After confirming the user's use of the settlement card, the CPU 412 reads the pseudo card user number corresponding to the currently used order from the EEPROM 414 in accordance with the order of use, and then uses the input password as a decryption key and a decryption card user number. Is generated, and the display unit 413 displays the generated card user number (S62).
[0167]
As described above, in addition to the method in which the payment card 41 performs the decryption process using the password as the decryption key to generate and indicate the card user number, the password for decryption is stored in the payment card 41 at the first operation. Alternatively, a method of comparing the entered number with the stored password and indicating a decrypted card user number if they match can be used.
[0168]
If the card user number is displayed on the payment card 4 by inputting the password, the purchaser provides this card user number to the commercial transaction system 3 so that the payment is performed (S63). That is, as in the above embodiment, when a purchaser purchases a product at a shopping mall site or the like through the network M1, the card user number is transmitted to the commercial transaction system 3 using the purchaser terminal 2, and the general user is used. When the merchandise is purchased at the card affiliated store, the card user number is provided to the affiliated store owner and input to the commercial transaction system 3 which is a card inquiry machine.
[0169]
In this way, the commercial transaction system 3 receiving the card user number from the buyer transmits the transaction details and the items related to the card user number to the settlement system 1 through the network M1 (S64). Here, the identification number given to the payment card 41 may be included in the data transmitted to the payment system 1.
[0170]
The payment processing unit D23 of the payment system 1 receives the information on the card user number and the details of the transaction transmitted from the commercial transaction system 3, and determines whether or not it matches the card user number to be used at the time of the current transaction according to the order of use. Is determined (S65).
[0171]
That is, the settlement processing unit D23 searches the issuance information database D12 based on the receiver identification number, and uses the card number among the plurality of card user numbers given to the settlement card of the buyer who has requested settlement in accordance with the order of use. In step S65, it is determined whether the two card user numbers match the card user number transmitted from the commercial transaction system 3 by searching for one card user number corresponding to the order. Notifies the payment system 1 of the re-entry of the card number to the settlement system 1 (S66). If the two card user numbers match, the credit card number of the card company and the transaction breakdown to be matched with the card user number are sent to the card company. Is transmitted to the authentication system 5 operated by the company (S67).
[0172]
When the transaction approval is reported from the authentication system 5 or the transaction approval is determined autonomously, the transaction approval result is transmitted to the commercial transaction system 3 together with the corresponding card user number (S68 to S69).
[0173]
On the other hand, when the settlement system 1 is notified of the transaction approval rejection from the authentication system 5 or autonomously rejects the transaction approval, the transaction approval is not performed together with the card user number as in the first embodiment. Is transmitted to the commercial transaction system 3 to input an accurate number.
[0174]
As described above, after reporting the approval result by the settlement request, the number issuing unit D22 of the settlement system 1 performs the transaction once irrespective of the approval result or in response to the card on which the settlement has been performed when the approval is obtained. In the next transaction, the card user number corresponding to the next order is used according to the set order.
[0175]
The procedure performed in the payment card according to the third embodiment is sequentially shown in FIG.
[0176]
Unlike the first embodiment, the payment card 41 according to the third embodiment may not perform the step of selecting the type of the card to be used or the company, and the button input signal through the keypad 411 in the normal standby step (S70). If the password is entered after the entry of () (S71), a use confirmation message is displayed on the display unit 413, and the use of the password is again questioned (S72).
[0177]
Next, if the user presses the confirmation button, the use of the card is canceled again and a question as to whether or not to use the card next time is made through the display unit 413. If the user does not cancel, the entered password matches the stored password. Regardless of the presence or absence, the pseudo-card user number stored in the EEPROM 414 (the pseudo-card user number to be used at the time of the transaction according to the setting order) is decrypted using the input password as a decryption key to obtain the card user number. It is generated (S75).
[0178]
Therefore, when the password is the same as the stored password, the pseudo card user number is decrypted with the correct decryption key, so that the card user number that can receive the transaction approval is displayed on the display unit 413. On the other hand, if the password does not match the stored password (S76 to S77), the pseudo-card user number is decrypted with the wrong decryption key, and the card user number that cannot be approved for transaction is displayed. It is displayed on the section 413 (S78 to S79). Therefore, if a third party maliciously enters an arbitrary number into the password, such a number is used to display a decryption card user number, that is, a number for which authorization is not performed. Even if a third party attempts electronic commerce or the like using this number, no approval can be obtained, so that damage caused by card number theft can be easily prevented.
[0179]
On the other hand, the pseudo card user number can be sequentially decrypted and displayed according to the order of use only when the password matches the stored password each time the password is entered. In this case, the password is set twice and the security is set. It can also improve the performance.
[0180]
As described above, after the CPU 412 of the payment card 41 displays the decrypted card user number on the display unit 413 by inputting the password, after a certain period of time, the card user number display operation is stopped, and the process returns to the standby state. . In some cases, steps S73 to S75 can be appropriately omitted according to a modified embodiment.
[0181]
FIG. 18 shows an example of a screen that can be displayed on the display unit of the payment card according to the third embodiment.
[0182]
FIG. 18A shows a screen for waiting for input of a password for decrypting a user number, FIG. 18B shows a screen for inputting a password, and FIGS. 18C and 18D show currently used passwords. 5 shows a screen displayed on a display unit so as to inform a user of a possible card user number.
[0183]
Next, a case will be described in which e-commerce payment is performed using a payment card that can be used in combination with a wireless communication terminal. In the following, an example will be described in which payment is performed at the time of mobile commerce using a wireless communication terminal, but the present invention is not limited to this.
[0184]
FIG. 19 schematically shows a structure of a payment card according to a fourth embodiment of the present invention based on the above concept and a connection state with a wireless communication terminal.
[0185]
As shown in FIG. 19, a payment card 200 according to a fourth embodiment of the present invention includes a CPU 214, an EEPROM 214, a clock unit 216, and an interface unit 218. The payment card 200 having such a structure can be realized as a one-chip MCU integrating a CPU, an EEPROM, and a clock unit.
[0186]
The payment card 200 is connected to the wireless communication terminal 100. The wireless communication terminal 100 receives data from the data port 101 for data input / output of the wireless communication terminal and a plurality of keys for inputting data such as a password. And a display unit 103 for displaying input / output data or data provided from the payment card 200. In addition, it is installed inside the wireless communication terminal 100 to process data input through the keypad 102 and transmit the data to the payment card 200, and process data transmitted from the payment card 200 to the display unit 103. The display device may further include a processing unit for displaying the information.
[0187]
The interface unit 218 of the payment card 200 is connected to the data port 101 and communicates data. Here, the interface unit 218 communicates data by the RS-232C method, but is not limited thereto.
[0188]
The CPU 212 of the payment card 200 performs serial communication with the display unit 103 and the keypad 102 mounted on the wireless communication terminal through an RS-232 interface.
[0189]
To this end, it is preferable that the CPU inside the wireless communication terminal and the CPU of the payment card of the present embodiment have the same data protocol, and the internal voltage of the wireless communication terminal is different from the voltage required by the CPU of the payment card. It is self-evident that in some cases a DC-DC converter or regulator is needed to regulate this.
[0190]
For example, the CPU 212 of the payment card 200 is the same as the protocol adopted by each wireless communication terminal company, for example, the ESMS protocol (a data format on the SK company side) or the EIF protocol (similar to the ESMS, but based on the Internet). Data communication using various protocols.
[0191]
The EEPROM 214 of the payment card 200 stores a pseudo card user number, CPU processor basic information, and the like. In particular, a plurality of pseudo card user numbers are stored, and are sequentially used one by one according to a set order (called a use order).
[0192]
The CPU 212 decodes the pseudo card user number stored in the EEPROM 214 according to a set rule every time a password is input through the keypad 102 of the wireless communication terminal 100 according to a clock signal provided from the clock unit 216. Among the plurality of pseudo card user numbers stored in the EEPROM 214, one pseudo card user number is sequentially read and decoded according to the use order to generate a usable card user number. Then, the generated card user number is provided to the wireless communication terminal 100 to be displayed on the display unit 103, so that the purchaser can use it. In some cases, the EEPROM 214 stores card user-specific information (previously card user number, or encrypted personal identification information and time or step information) as in the third embodiment, and a series of rules. It is obvious that the card user number can be generated by the above.
[0193]
A payment method according to the fourth embodiment of the present invention will be described with reference to a payment card having the above-described structure.
[0194]
When a user registered as a member who can receive the payment service of the payment system inserts the interface unit 218 of the payment card 200 into the data port 101 of the wireless communication terminal 100, the display unit 103 of the wireless communication terminal 100 is controlled. The command for obtaining the right (for example, SETLCD = 1) and the command for obtaining the control right of the keypad 102 of the wireless communication terminal (for example, SETKEY = 1) are automatically transmitted to the wireless communication terminal 100. The processing unit of the wireless communication terminal (not shown) 100 transfers the control right to the CPU 212 of the payment card 200.
[0195]
Thereafter, a payment initial screen is displayed on the display unit 103 of the terminal, and when the user inputs a password of the payment card 200 for performing payment, the password is input to the CPU 212 of the payment card 212 through the interface unit 101. You. The CPU 212 of the payment card 200 allows the use confirmation message to be displayed on the display unit 103 of the terminal 100 (may be omitted in some cases), and determines whether the user intends to use the mobile e-commerce payment card 200. Check again.
[0196]
After the confirmation, the CPU 212 reads the pseudo card user number corresponding to the order to be used at present according to the use order from the EEPROM 214, and then decrypts the input password as a decryption key to generate a card user number. The generated card user number is displayed on the display unit 103 of 100.
[0197]
As described above, in addition to the method in which the payment card 200 performs the decryption process using the password as the decryption key to generate and show the card user number, the password for decryption is stored in the payment card 200 at the first operation, A method of comparing the entered number with the stored password and displaying the decrypted card user number if they match can be used.
[0198]
When the card user number is displayed on the display unit 103 of the terminal 100 that communicates with the settlement apparatus 200 by inputting the password, the user provides the card user number to the commercial transaction system 3 as in the above-described embodiment. To make payment.
[0199]
In this way, the commercial transaction system 3 receiving the card user number from the user transmits the transaction details and items related to the card user number to the payment system 1 through the network, and the data transmitted to the payment system includes It may include an identification number given to the payment card 200.
[0200]
The payment processing unit D23 of the payment system 1 receives the item relating to the card user number and the transaction details transmitted from the commercial transaction system 3, and then issues the issuance information database based on the received identification number as in the third embodiment. D12 is searched to find one card user number corresponding to the currently used order according to the order of use among a plurality of card user numbers given to the payment card of the user who has requested payment, and conducts business transactions. It is determined whether the card user number matches the card user number transmitted from the system (S65), and payment authentication is performed based on whether the two card user numbers match. The payment authentication process is performed in the same manner as in the third embodiment, and a detailed description thereof will be omitted.
[0201]
After reporting the result of approval by the settlement request, it records that the transaction has been performed once irrespective of the approval result of the number issuing unit D22 of the settlement system 1 or in the case of approval, corresponding to the card for which settlement was performed, and During the transaction, the card user number corresponding to the following order is used according to the set order.
[0202]
In the fourth embodiment according to the embodiment of the present invention, the procedure performed in the payment card 200 is performed in the same manner as in the third embodiment (see FIG. 18).
[0203]
Also in the fourth embodiment, the pseudo card user number can be sequentially decoded and displayed according to the use order only when the password matches the stored password every time the password is input. In this case, the password is doubled. It can be set to improve security.
[0204]
FIG. 20 shows another example of another payment card according to the fourth embodiment of the present invention. The payment card 300 shown in FIG. 20 has a general card form, and has a structure having a separate connector inserted into the data port 101 of the terminal 100.
[0205]
Here, the payment card 300 includes an ASIC chip 310 having a thickness of a general card, and a connector 320 for providing an interface between the terminal 100 and the payment card 300. Here, the ASIC chip 310 is a chip including the CPU, the EEPROM, and the clock unit.
[0206]
The payment card 300 having such a structure also operates so that the commercial transaction is settled in the same manner as the payment card 200 described in the fourth embodiment, and is different from the fourth embodiment. Alternatively, in order to provide an interface between the terminal 100 and the ASCI chip 310 using the connector 320, the connector 320 may be configured in a card format of a general standard, for example, an ISO7816 standard. Therefore, since the same form as a general credit card can be used and a magnetic stripe can be included, general card information recorded on a magnetic stripe by an ATM or a CD terminal at the time of offline payment is used. Can be read. The password generated by inserting the payment card 300 into the connector 320 at the data port 1010 of the terminal 100 is used to generate a password required by the ATM or CD terminal in the same manner as described in the first embodiment. be able to.
[0207]
Since the password used in a general ATM or CD terminal requires four digits, in the second example of the fourth embodiment, the operation of the terminal display unit differs from that of the first embodiment in two types of selection. It is preferable to have a mode. Here, the password used for the ATM or CD terminal can be obtained by using a specific four-digit number of the user number generated by using the user number generation algorithm that can be generated according to the present invention.
[0208]
FIG. 21 shows an example of a screen that can be displayed on the terminal display unit according to the second example of the fourth embodiment.
[0209]
FIG. 21A shows a screen on which the user selects which of a card user number and an ATM password required for online settlement is desired to be generated. FIGS. 21B and 21C are screens for inputting a password for decrypting the user number, and FIG. 21D is a screen for allowing the user to know the currently usable card user number. Shows a screen to be displayed. FIG. 21E shows a screen for displaying the currently usable card user number so that the user can recognize it.
[0210]
The card-type payment apparatus according to the second example of the fourth embodiment can also realize the function of a normal electronic money by utilizing the communication function of the wireless communication terminal. In other words, when the card-type payment device is inserted into the terminal through the connector, the wireless communication terminal having the Internet function can connect to a specific site that implements the electronic money service and seek the electronic money and charge the payment device. It is also possible to transfer the balance inquiry and balance to another person's mobile electronic commerce authentication / settlement device.
[0211]
In addition, as described above, the payment card according to the fourth embodiment of the present invention can be inserted into a side surface or a bottom surface of the wireless communication terminal in addition to the module type and the card type inserted into the data port of the wireless communication terminal. It can be configured in the form of a SIM card or in the form of a UIM (user identity module).
[0212]
On the other hand, in the above-described fourth embodiment, when a password is input, the card user number stored in the memory (EEPROM) of the payment card connected to the wireless communication terminal is read and processed and displayed on the display of the wireless communication terminal. However, when the payment card is connected to the wireless communication terminal, the card user number is generated by the payment card and stored in the memory of the wireless communication terminal, and then the password is displayed. It is also possible to display the card user number stored in the memory of the wireless communication terminal on the display unit without communicating with the payment card at the time of input.
[0213]
According to the fourth embodiment of the present invention, the payment device can use the terminal device for the keypad unit and the display unit required for the payment operation, and the module itself is more compact than the card. Therefore, the user can make payment more conveniently.
[0214]
In addition, the payment device may have a card form conforming to the ISO 7816 standard, and the terminal device may be used for a necessary keypad unit and a display unit through a magnetic stripe when performing a payment operation through an ATM or a CD terminal. Yes, the module itself is much smaller than the card. In addition, when authentication or payment is required, the user can insert the payment card into the wireless communication terminal and use it selectively.
[0215]
In the above-described embodiments of the present invention, it may be important that a VAN company or a PG company must secure and enforce a user number system that can be updated voluntarily. An example of a card user number system that can be used as a solution to this is shown in FIGS. 22a to 22m.
[0216]
Referring to FIG. 22A, the card user number system includes a field A that can include card company information, a field B that can include user information, and an individual for providing a variable number that can be assigned to a user. When scrambling the allocation field PP (Private Pool) and the PP field, it includes a field C indicating information on the allocation field, and FIGS. 22B to 22M illustrate a case where the field is scrambled.
[0219]
In such a case, the field B that can include user information corresponds to a kind of fixed field, the personal assignment field PP can be a variable field, and in some cases, a card company. Field A, which can contain information, can be omitted. Although not shown in FIGS. 22a to 22m, a check digit can be included to check whether the number is a valid number for the entire card number.
[0218]
Also, when using a password that is not built-in to decode the card user number from the pseudo card user number, the number corresponding to the personal assignment field PP or all of the fixed and variable fields are to be decoded. be able to.
[0219]
With this configuration, if a malicious third party knows the card user number with an arbitrary password and attempts electronic commerce or the like, it is possible to prevent the malicious third party from being damaged, In addition, since it becomes possible to know whether there was an illegal transaction attempt in connection with the card of the true cardholder, it is possible to immediately catch the single illegal attempt and stop the transaction, and the real cardholder Can be immediately informed of such facts.
[0220]
Further, by inserting a settlement range into such a card user number system, it is possible to prevent an arbitrarily high charge for settlement at a shopping mall or the like.
[0221]
For example, the card user number system is configured in the form of “pseudo user number + password + use amount range (or use amount) + check digit”, and the settlement request amount is set together with the card user number configured in this manner. If the payment is transmitted from a commercial transaction system such as a shopping mall, the payment system compares the payment amount requested by the transaction system with the usage amount range or usage amount included in the received card user number, and determines the payment request amount. Final settlement approval only when is within the usage amount range or usage amount.
[0222]
This can prevent the commercial transaction system from requesting a payment amount higher than the actual payment amount and trying to obtain an illegal gain.
[0223]
If a method such as the structure described in the above embodiment is used, a card number system having excellent expandability and security by adjusting the size of the entire field can be used in the present invention. When used with an authentication / settlement card that can update a user number according to the present invention, the problems of the prior art can be fundamentally solved as described above.
[0224]
In the above-described embodiment, when the card user number displayed on the payment card of the present invention is to be used at a terminal connected to the communication network, a direct payment and a prepaid method other than a credit card are used as payment means. Can be used. That is, a desired settlement means can be selectively used depending on the situation among the cards held by the user. For example, if the payment amount is relatively small or you do not have a credit card, you can use your own direct payment or prepaid account, and if the transaction amount is large, use the postpay concept. You can choose a credit card.
[0225]
When the direct payment method is selected, the payment system according to the embodiment of the present invention receives the details of the card user number transmitted from the commercial transaction system and the details of the transaction, and the received card user number is a valid card user number. If it is confirmed, the user checks the direct payment account number of the user stored in association with the card user number, and then requests the corresponding bank to transfer the withdrawal. Accordingly, when the bank transmits the withdrawal result to the payment system, the payment system transmits the result to the commercial transaction system again to provide the customer with goods or services if the transaction is valid, and thereafter, the commercial transaction system Receives payment from the payment system.
[0226]
On the other hand, when trying to use the prepaid method for small payment, first, the corresponding account of the payment system is filled with the prepaid amount. Specifically, if the user connects to the bank where his or her account is connected via Internet banking and requests funds transfer as a payment system, the relevant bank transfers funds using the payment system and simultaneously notifies the user of the fact of fund transfer. In addition, the settlement system also transmits the remittance breakdown confirmation from the bank to the corresponding user.
[0227]
In this way, when purchasing goods or services in a prepaid system in which the corresponding account of the payment system is filled with a certain amount, items related to the card user number and transaction breakdown from the commercial transaction system according to the purchase of the user described above. Is transmitted, the payment system according to the embodiment of the present invention checks whether the transmitted card user number is a valid card user number. If the transmitted card user number is a valid card user number, If the account corresponding to the card user number has sufficient funds to be settled, the commerce system responds with the approval / disapproval and sends the authentication number, and the commerce system provides the goods or service to the user. To do.
[0228]
As described above, since the payment card according to the embodiment of the present invention can be used as a credit card, a direct payment card, a prepaid card, and the like in the same manner as described above, the user does not need to carry each corresponding card separately. In addition, the mobile phone is simple, and the youth without credit card can use the direct payment account or the prepaid account for electronic commerce.
[0229]
In addition, since there is no need to enter any separate credit information or authentication information at the time of electronic payment or user authentication, the user is more free from hacking. Since the information is transmitted to the card company through the payment system without passing through the mall site at all, the illegal leakage of customer information from the shopping mall site is basically blocked, and anonymity is guaranteed.
[0230]
In addition to this, the settlement fee may be added to the usage fee of the mobile phone held by the user. In general e-commerce, a customer, a service provider (CP), and a payment institution corresponding to a payment means participate, but in the case of payment according to the present invention, according to a user, a service provider (CP), and a payment means. Since the settlement system according to the embodiment of the present invention exists in addition to the settlement institution, if the information on the user's mobile phone is stored in the settlement system (the information on the user's mobile phone from the wireless communication network operator). Or the system is operated by a wireless communication network operator), and the settlement fee can be included in the user's mobile phone bill. FIG. 23 is a schematic illustration of a case where a payment is charged at a mobile phone charge.
[0231]
For example, as shown in FIG. 23, if a user obtains a card user number from a payment card and provides the card user number to the transaction system, the transaction system provides the card user number to the payment system and requests payment. I do. The payment system performs authentication based on the provided card user number as in the above-described embodiment, and if the card is confirmed to be a valid card user number, the mobile communication corresponding to the corresponding card user number. The mobile phone is provided to the mobile communication service provider to inquire whether the mobile phone can be used. If the mobile communication service can use the corresponding mobile communication phone number, the approval result is reported to the commercial transaction system and the service is provided to the corresponding user. And provide goods. Thereafter, the payment system bills for the services and goods provided for the communication charges of the corresponding mobile communication telephone number. Therefore, the user can settle for the commercial transaction with the mobile phone fee.
[0232]
In the first and fourth embodiments described above, the card user number is updated each time a purchase is made. However, the transaction password can be updated differently.
[0233]
If it is necessary to enter a transaction password for user confirmation during e-commerce or general transactions, the transaction system generates a new transaction password instead of the card user number and sets it on the payment card, as in the embodiment described above. It is possible to maintain the security of the transaction by transmitting or displaying a plurality of transaction passwords that are used sequentially according to the set order on the payment card or are generated and displayed each time a transaction is made. it can.
[0234]
In this case, since the transaction password is composed of a combination of numbers relatively smaller than the card user number, it is easy to recognize and input the user, and all the different user numbers are fixed for each user. Therefore, even if transactions in which the same password is input occur simultaneously, congestion does not occur. In particular, if the use of a password is obligated in e-commerce and general transactions using a credit card, such a method of updating the transaction password may be a very effective security measure.
[0235]
In addition, the present invention can be applied to a user ID and a password used for user authentication when connecting a system or a specific device through a general Internet connection or a communication network.
[0236]
FIG. 24 is a schematic and conceptual diagram illustrating a service provided using a payment / authentication card based on the above concept.
[0237]
Here, unlike the above-described first to fourth embodiments, a settlement card is used as an authentication card for user authentication. In this case, the user ID or password is the same as the card user number of the above-described embodiment. Is changed as follows. For example, the user ID can be updated every time a password is used in a fixed state, or the user can update and use all of the ID and password for authentication. By inputting the user ID or password that is changed each time and connecting the user to the system or the apparatus, the security related to the user authentication problem can be significantly improved.
[0238]
As shown in FIG. 24, when a user intends to make a bank transaction (internet banking) using the Internet, the authentication card according to the embodiment of the present invention is used in the same manner as in the first to fourth embodiments. A user number that can identify the service user is generated, and if the user inputs the generated user number at the time of authentication request, the authentication server in the corresponding bank receives the user number through a network such as the Internet, The authentication server compares the received user number with the unique ID and password of the service available member stored in the DB.
[0239]
If the comparison result indicates that the user is a valid service applicant, the service is provided.If the comparison result indicates that the user is not a valid service applicant, the network to which the user number is transmitted. Report the result through the route.
[0240]
On the other hand, when the authentication is performed by a separate certification organization other than the authentication server in the bank, a user number that can identify the service user is generated from the authentication card according to the embodiment of the present invention in the same manner as described above. If the user enters the generated user number at the time of the authentication request, the authentication server in the bank (which may be a service provider requesting authentication to provide a specific service without being limited to this) may be provided. A user ID is provided to a separate certification body through a network such as the Internet to request authentication, and the user number received from the certification server of the certification body is thereby stored in a DB. And password.
[0241]
As a result of the comparison, if it is determined that the user is a legitimate service applicant, the unique ID and password of the compared service-usable member are transmitted to the authentication server of the bank to notify that the user has been authenticated. If it is determined that the user is not a valid service applicant, the result is reported together with the user number. Such an authentication method may be performed by inputting a user number when connecting to a specific site for authentication, or by inputting a user number when performing a specific transaction.
[0242]
As described above, the payment card according to the embodiment of the present invention can be used as an authentication card in the same manner as in the above-described first to fourth embodiments, and the means for using as the authentication card is the above-mentioned first to fourth embodiments. It is obvious that the configuration is the same as that of the fourth embodiment.
[0243]
It is obvious that the payment / authentication card in which the user number is updated according to the present invention can be realized including all cards related to payment, such as a securities transaction card, a bank cash card, and a card that can be settled when using transportation. is there.
[0244]
In addition, the payment / authentication card according to the present invention provides the card user number and at the same time, information related to each card operator or other information that can be provided to the card user (for example, securities information, weather, sports competition status, entertainment information, It goes without saying that information such as horse racing information) can be provided together.
[0245]
As described above, those skilled in the art to which the present invention pertains can understand that the present invention can be embodied in other specific forms without changing its technical idea and essential characteristics. Accordingly, it is to be understood that the above-described embodiments are illustrative in all aspects, and not limiting.
[0246]
The scope of the present invention is defined by the appended claims rather than the foregoing detailed description, and all changes or modifications derived from the meaning and scope of the claims and equivalents thereof are defined by the scope of the present invention. Must be interpreted as being included in
[0247]
【The invention's effect】
As described above, the present invention provides a card and a card service system and method for automatically updating a user number after a transaction, so as to fundamentally solve personal credit information exposure. .
[0248]
According to the present invention, a different card user number can be used at the next authentication / transaction, so that the card user can be used even if the card user number is obtained in an unauthorized manner. The effect that can be protected is obtained.
[0249]
In addition to being able to immediately report the authentication / payment status, as well as providing information on the current payment limit, etc., it is possible to use the card more smoothly, and immediately capture even one illegal attempt The transaction can then be aborted and the true cardholder can be immediately informed of such facts, thus preventing additional losses.
[0250]
As described above, in the case of using a card whose user number can be updated according to the present invention, in addition to the advantage that the card can be used safely by updating the user number, in the above, those skilled in the art As everyone can understand from the abbreviations, it has the advantage that all authentication / payment related cards, such as general credit card, bank card, securities card, department store card, gas station card, etc. can be integrated with one card.
[Brief description of the drawings]
FIG. 1 is a diagram illustrating a purchase process of an online shopping mall using SET (Secure Electronic Transaction).
FIG. 2 is an exemplary view illustrating a case where electronic commerce through the Internet is hacked.
FIG. 3 is a view showing an example of a card user number system used by an existing card company.
FIG. 4 is a schematic and exemplary conceptual diagram of a service provided using a payment / authentication card according to the present invention;
FIG. 5 is a view illustrating a structure of a payment system using a payment / authentication card according to an embodiment of the present invention.
FIG. 6 is a diagram illustrating a structure of a payment card realized in a form of a reception-only terminal according to a first embodiment of the present invention;
FIG. 7 is an exemplary diagram showing an outer shape of the receiving-only payment card shown in FIG. 6;
FIG. 8 is a view illustrating a sequential flow of a payment method using a payment card according to a first embodiment of the present invention.
FIG. 9 is a view sequentially illustrating a payment card driving procedure according to a first embodiment of the present invention.
FIG. 10 is a view illustrating an example of a screen according to an operation of the display unit of the receiving-only payment card according to the first embodiment of the present invention.
FIG. 11 is a conceptual diagram illustrating a case where a payment service is provided using a payment card capable of transmission and reception according to a second embodiment of the present invention.
FIG. 12A and
FIG. 12B is a view sequentially illustrating a flow of a payment method using a payment card capable of transmission and reception according to a second embodiment of the present invention.
FIG. 13A and
FIG. 13B is a conceptual diagram illustrating a service provided using a payment card according to a third embodiment of the present invention;
FIG. 14 illustrates a structure of a payment system using a payment card according to a third embodiment of the present invention.
FIG. 15 is a view illustrating a structure of a payment card according to a third embodiment of the present invention.
FIG. 16 is a view illustrating a sequential flow of a payment method using a payment card according to a third embodiment of the present invention.
FIG. 17 is a view sequentially illustrating a payment card driving procedure according to a third embodiment of the present invention.
FIG. 18 is a view illustrating an example of a screen according to an operation of a display unit of a payment card according to a third embodiment of the present invention.
FIG. 19 shows a structure of a payment card according to a fourth embodiment of the present invention.
FIG. 20 shows another example of another payment card according to the fourth embodiment of the present invention.
FIG. 21 illustrates an example of a screen that can be displayed on a terminal display unit according to a second example of the fourth embodiment of the present invention.
FIG. 22A to FIG.
FIG. 22M is an example showing a user number system usable for a card whose user number is updated according to an embodiment of the present invention.
FIG. 23 is a schematic view illustrating a case where a payment is charged for a mobile phone charge according to an embodiment of the present invention.
FIG. 24 is a schematic and exemplary conceptual diagram illustrating a case where a payment card according to an embodiment of the present invention functions as an authentication card.
[Explanation of symbols]
1 settlement system
2 Buyer terminal
3 Commerce system
4 Payment card
5 Authentication system
41 RF receiver
42 Frequency adjuster
43 signal processing unit
44 Memory section
45 speakers
46 Drive
47 Display
48 Operation switch section
100 wireless communication terminal
101 Data port
102 keypad
103 Display
200 payment card
202 Individual PC
204 server
206 Third party
212 CPU
214 EEPROM
216 Clock section
218 Interface section
300 payment card
302 reference number
306 Reference number
308 Reference Number
310 Reference Number
312 Reference number
314 reference number
320 Connector
411 RF receiver
412 Amplifier
413 Information extraction processing unit
421 Voltage Controlled Oscillator
422 PLL processing unit
431 decoder
432 control unit
442 ram
443 Other memory
920 user
D1 database module
D2 processing equipment
D11 Member information database
D12 Issuance information database
D13 Payment information database
D21 Member Management Department
D22 Number Issuer
D23 Settlement processing unit
D24 Information transmission unit
M1, M2 network
k1 number key
k2, k3 arrow keys
k4 key

Claims (37)

購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結され、前記購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応づけられて保存されているデータベースを含む決済システムの決済方法において、
前記商取引システムからカード使用者番号が受信されれば、前記データベースを検索して対応するカード番号を探す段階と、
前記カード番号に対する取引承認の可否を決定する段階と、
前記カード番号に対する取引承認が決定された場合に、前記取引承認を前記商取引システムに通報する段階と、
前記カード番号に対応づけられているカード使用者番号を新たな番号に変更して前記購買者の決済カードに伝送し決済カードのカード使用者番号が更新されるようにし、前記カード番号に対応づけられている前記データベースの前記カード使用者番号を前記変更されたカード使用者番号に更新する段階
とを含む決済方法。
Payment of a payment system including a database connected to a buyer's payment card and a seller's commerce system through a network, and storing a card user number corresponding to a plurality of card numbers usable for each buyer. In the method,
If a card user number is received from the commerce system, searching the database to find a corresponding card number;
Determining whether to approve the transaction for the card number;
Reporting a transaction approval to the commerce system when a transaction approval for the card number is determined;
The card user number associated with the card number is changed to a new number and transmitted to the buyer's payment card so that the card user number of the payment card is updated, and the card user number associated with the card number is updated. Updating the card user number stored in the database to the changed card user number.
購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結され、前記購買者ごとに使用可能な複数のカード番号別にカード使用者番号及びパスワードが対応づけられて保存されているデータベースを含む決済システムの決済方法において、
ネットワークを通じてパスワードが入力されれば前記データベースを検索して対応するカード使用者番号を探す段階と、
前記カード使用者番号を前記決済カードに伝送する段階と、
前記決済カードのカード使用者番号を確認した前記商取引システムからカード使用者番号が受信されれば、前記データベースを検索して対応するカード番号を探す段階と、
前記カード番号に対する取引承認の可否を決定する段階と、
前記カード番号に対する取引承認が決定されれば、前記取引承認を前記商取引システムに通報する段階と、
前記カード番号に対応づけられているカード使用者番号を新たな番号に変更し、前記カード番号に対応づけられている前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新する段階
とを含む決済方法。
A payment system that is connected to a buyer's payment card and a seller's commerce system through a network and includes a database in which card user numbers and passwords are stored in association with a plurality of card numbers that can be used for each buyer. In the settlement method of
If a password is entered through a network, searching the database to find a corresponding card user number;
Transmitting the card user number to the payment card;
If a card user number is received from the commercial transaction system that has confirmed the card user number of the payment card, searching the database to find a corresponding card number;
Determining whether to approve the transaction for the card number;
If the transaction approval for the card number is determined, reporting the transaction approval to the commercial transaction system;
Changing the card user number associated with the card number to a new number, and updating the card user number in the database associated with the card number with the changed card user number And a settlement method including:
前記決済カードには前記決済システムから受信されたカード使用者番号が保存されており、
前記決済カードが入力されるパスワードに基づいてカード使用者番号を表示する段階をさらに含むことを特徴とする、請求項1または2に記載の決済方法。
The payment card stores a card user number received from the payment system,
The method according to claim 1, further comprising displaying a card user number based on a password input to the payment card.
前記カード番号に対する取引承認の可否を決定する段階は、前記商取引システムから受信されたカード使用者番号が前記決済カードに伝送したカード使用者番号と一致する場合にだけ取引を承認することを特徴とする、請求項1または2に記載の決済方法。The step of determining whether to approve the transaction with respect to the card number includes authorizing the transaction only when the card user number received from the commercial transaction system matches the card user number transmitted to the payment card. The settlement method according to claim 1 or 2, wherein the settlement is performed. 前記カード使用者番号を伝送する段階は、前記カード使用者番号を暗号化して購買者の決済カードに伝送することを特徴とする、請求項1または2に記載の決済方法。The method according to claim 1, wherein, in the transmitting the card user number, the card user number is encrypted and transmitted to a purchaser's payment card. 前記決済カードには前記決済システムから受信された暗号化カード使用者番号がカード別に対応して保存されており、
前記決済カードは一つのカードが選択されれば、入力される番号に基づいて設定された復号化規則に従って前記暗号化カード使用者番号を復号化して表示する段階をさらに含むことを特徴とする、請求項5に記載の決済方法。
In the payment card, the encrypted card user number received from the payment system is stored corresponding to each card,
The payment card may further include, if one card is selected, decrypting and displaying the encrypted card user number according to a decryption rule set based on the input number. The settlement method according to claim 5.
販売者の商取引システムとネットワークを通じて連結され、購買者ごとに使用可能なカード番号が保存されており、各カード番号別に複数のカード使用者番号が対応づけられて保存されているデータベースを含む決済システムの決済方法において、
前記商取引システムから識別番号及びカード使用者番号が受信されれば前記データベースを検索して対応するカード番号を探す段階と、
前記カード番号に対する取引承認の可否を決定する段階と、
前記カード番号に対する取引承認が決定された場合に、前記取引承認を前記商取引システムに通報する段階
とを含み、
前記商取引システムから送信されたカード使用者番号が現在使用される順序に該当するカード使用者番号と一致する場合に、前記カード使用者番号に対応づけられているカード番号を探すことを特徴とする決済方法。
A settlement system that is connected to the merchant's commerce system via a network, stores a card number that can be used for each buyer, and stores a plurality of card user numbers associated with each card number and stored. In the settlement method of
If the identification number and the card user number are received from the commercial transaction system, searching the database to find a corresponding card number;
Determining whether to approve the transaction for the card number;
If a transaction approval for the card number is determined, reporting the transaction approval to the commerce system.
When the card user number transmitted from the commercial transaction system matches the card user number corresponding to the order currently used, a card number corresponding to the card user number is searched for. Payment Method.
前記商取引システムは決済カードから確認したカード使用者番号を前記決済システムに伝送し、暗号化された複数のカード使用者番号が保存されている決済カードが、入力されるパスワードに基づいて現在使用される順序に該当する暗号化カード使用者番号を復号化してカード使用者番号を表示することを特徴とする、請求項7に記載の決済方法。The transaction system transmits the card user number confirmed from the payment card to the payment system, and the payment card storing the plurality of encrypted card user numbers is currently used based on the entered password. 8. The settlement method according to claim 7, wherein the encrypted card user number corresponding to the order is decrypted and the card user number is displayed. 販売者の商取引システムとネットワークを通じて連結され、購買者ごとに使用可能な複数のカード番号別にカード使用者固有情報が保存されているデータベースを含む決済システムの決済方法において、
前記商取引システムからカード使用者番号が受信されれば前記カード使用者番号を処理して対応するカード使用者固有情報を生成する段階と、
前記生成されたカード使用者固有情報に基づいて前記データベースを検索して対応するカード番号を求める段階と、
前記カード番号に対する取引承認の可否を決定する段階と、
前記カード番号に対する取引承認が決定された場合に、前記取引承認を前記商取引システムに通報する段階
とを含む決済方法。
A payment method for a payment system including a database in which a card user-specific information is stored for each of a plurality of card numbers usable for each buyer and connected to a merchant transaction system through a network,
If a card user number is received from the commercial transaction system, processing the card user number to generate corresponding card user specific information;
Searching the database based on the generated card user-specific information to determine a corresponding card number;
Determining whether to approve the transaction for the card number;
Reporting a transaction approval to the commercial transaction system when the transaction approval for the card number is determined.
前記商取引システムは使用可能なカード弁号別にカード使用者固有情報が対応づけられて保存されている決済カードからカード使用者番号を確認して決済システムに伝送し、
前記決済カードは一つのカードが選択されれば、入力されるパスワードに基づいてカード使用者固有情報を暗号化してカード使用者番号を生成して表示し、
前記生成段階は前記商取引システムから受信されたカード使用者番号を復号化して該当するカード使用者固有情報を生成することを特徴とする、請求項9に記載の決済方法。
The transaction system checks a card user number from a stored payment card in which card user-specific information is associated with each available card number and transmits the card user number to the payment system.
The payment card, if one card is selected, encrypts the card user unique information based on the inputted password, generates and displays the card user number,
The method according to claim 9, wherein the generating step decodes the card user number received from the commercial transaction system to generate corresponding card user specific information.
前記カード使用者固有情報は以前に生成されたカード使用者番号または取引回数であることを特徴とする、請求項9に記載の決済方法。The settlement method according to claim 9, wherein the card user specific information is a previously generated card user number or a transaction count. 前記カード使用者番号は使用者番号及び決済可能な金額を示す使用金額が含まれており、
前記取引承認を決定する段階は、前記商取引システムが要請する取引承認金額が受信されたカード使用者番号に含まれている使用金額以下である場合にだけ取引承認をすることを特徴とする、請求項7または9に記載の決済方法。
The card user number includes a user number and a usage amount indicating a payable amount,
The determining of the transaction approval may include performing the transaction approval only when the transaction approval amount requested by the commercial transaction system is equal to or less than the usage amount included in the received card user number. Item 10. The settlement method according to item 7 or 9.
入力部と、
複数の暗号化カード使用者番号が保存されているメモリと、
前記入力部からパスワードが入力される時ごとに前記メモリから設定順序に従って順次に一つの暗号化カード使用者番号をリードした後、入力されたパスワードに基づいてリードされたたカード使用者番号を復号化する処理部と、
前記復号化カード使用者番号を表示する表示部
とを含む決済カード。
An input unit,
A memory storing a plurality of encryption card user numbers,
Each time a password is input from the input unit, one encrypted card user number is sequentially read from the memory according to a set order, and then the read card user number is decrypted based on the input password. A processing unit to be
A display unit for displaying the decryption card user number.
表示部と入力部を含む無線通信端末機に連結可能な決済カードにおいて、
複数の暗号化カード使用者番号が保存されているメモリと、
前記無線通信端末機の入力部からパスワードが入力される時ごとに前記メモリから設定順序に従って順次に一つの暗号化カード使用者番号をリードした後、入力されたパスワードに基づいてリードされたカード使用者番号を復号化し、復号化カード使用者番号を前記無線通信端末機に提供して表示部上に表示されるようにする処理部
とを含む決済カード。
A payment card connectable to a wireless communication terminal including a display unit and an input unit,
A memory storing a plurality of encryption card user numbers,
Each time a password is input from the input unit of the wireless communication terminal, one encrypted card user number is sequentially read from the memory in accordance with the set order, and then the card read based on the input password is used. And a processing unit for decrypting the user number and providing the decrypted card user number to the wireless communication terminal so as to be displayed on a display unit.
表示部と入力部を含む無線通信端末機に連結可能な決済カードにおいて、
カード使用者固有情報が保存されているメモリと、
前記入力部からパスワードが入力される時ごとに前記メモリからカード使用者固有情報をリードした後、入力されたパスワードに基づいて処理してカード使用者番号を生成して、生成されたカード使用者番号を前記無線通信端末機に提供して表示部上に表示されるようにする処理部
とを含む決済カード。
A payment card connectable to a wireless communication terminal including a display unit and an input unit,
A memory in which card user-specific information is stored;
After reading the card user specific information from the memory every time a password is input from the input unit, generate a card user number by processing based on the input password, and generate the generated card user number. A processing unit for providing a number to the wireless communication terminal so as to be displayed on a display unit.
パスワードが入力される入力部と、
ネットワークを通じて前記パスワードを伝送しながらカード使用者番号を要請する送信部と、
ネットワークを通じて伝送されたパスワードに対応して送信された暗号化カード使用者番号を受信する受信部と、
前記受信された暗号化カード使用者番号を保存するメモリと、
前記パスワードに対応して受信保存された暗号化カード使用者番号を使用可能なカード使用者番号に復号化する処理部と、
前記処理部で復号化カード使用者番号を表示する表示部
とを含む決済カード。
An input part for inputting a password,
A transmitting unit for requesting a card user number while transmitting the password through a network;
A receiving unit that receives an encryption card user number transmitted in response to a password transmitted through a network;
A memory for storing the received encrypted card user number;
A processing unit for decrypting the encrypted card user number received and stored corresponding to the password into a usable card user number,
A display unit for displaying a decryption card user number in the processing unit.
前記処理部は、入力部を通じて入力されるパスワードと前記伝送されたパスワードが一致する場合に、前記伝送されたパスワードに対応づけられている暗号化カード使用者番号を復号化することを特徴とする、請求項13乃至16のいずれかに記載の決済カード。The processing unit decrypts an encryption card user number associated with the transmitted password when the password input through the input unit matches the transmitted password. The payment card according to any one of claims 13 to 16. 前記カード使用者番号は使用者認証のための認証番号として使用される、請求項13乃至16のいずれかに記載の決済カード。17. The payment card according to claim 13, wherein the card user number is used as an authentication number for user authentication. 前記無線通信端末機のデータポートと通信するためのインターフェース部をさらに含む、請求項14または15に記載の決済カード。The payment card according to claim 14, further comprising an interface unit for communicating with a data port of the wireless communication terminal. 前記決済カードはコネクタを通じて前記無線通信端末機のデータポートと連結されてデータを通信することを特徴とする、請求項14または15に記載の決済カード。16. The payment card according to claim 14, wherein the payment card is connected to a data port of the wireless communication terminal through a connector to communicate data. 入力部と、
カード使用者固有情報が保存されているメモリと、
前記入力部からパスワードが入力される時ごとに前記メモリからカード使用者固有情報をリードした後、入力されたパスワードに基づいて処理してカード使用者番号を生成する処理部と、
前記生成されたカード使用者番号を表示する表示部
とを含む決済カード。
An input unit,
A memory in which card user-specific information is stored;
After reading the card user specific information from the memory every time a password is input from the input unit, a processing unit that generates a card user number by processing based on the input password,
A display unit for displaying the generated card user number.
入力部と、
暗号化カード使用者番号を受信する受信部と、
前記暗号化カード使用者番号を保存するメモリと、
前記入力部から入力されるパスワードに基づいて前記メモリに保存されている暗号化カード使用者番号を復号化する処理部と、
前記処理部で復号化カード使用者番号を表示する表示部
とを含む決済カード。
An input unit,
A receiving unit for receiving an encryption card user number,
A memory for storing the encryption card user number;
A processing unit that decrypts an encrypted card user number stored in the memory based on a password input from the input unit;
A display unit for displaying a decryption card user number in the processing unit.
前記カード使用者番号は使用者認証のための認証番号として使用される、請求項21乃至22のいずれかに記載の決済カード。The payment card according to any one of claims 21 to 22, wherein the card user number is used as an authentication number for user authentication. 購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムにおいて、
購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応づけられて保存されているデータベースと、
前記商取引システムからカード使用者番号が伝送されれば、前記データベースを検索して伝送されたカード使用者番号に対応するカード番号を探して決済処理を行い、決済処理されたカード番号に対応するカード使用者番号を新たなカード使用者番号に変更して前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新して、前記決済カードに伝送する処理装置
とを含む決済システム。
In a payment system that performs payment processing by being connected to a buyer's payment card and a seller's commerce system through a network,
A database in which card user numbers are stored in association with a plurality of card numbers that can be used for each buyer,
When the card user number is transmitted from the commercial transaction system, the database is searched to find a card number corresponding to the transmitted card user number, and a payment process is performed. A processing device for changing the user number to a new card user number, updating the card user number in the database to the changed card user number, and transmitting the updated card user number to the payment card.
購買者の決済カード及び販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムにおいて、
購買者ごとに使用可能な複数のカード番号別にカード使用者番号が対応づけられて保存されているデータベースと、
前記決済カードからカード使用者番号伝送要求があれば、前記データベースを検索して該当カードに対応するカード使用者番号を前記決済カードに伝送し、前記商取引システムからカード使用者番号が伝送されれば前記決済カードに伝送したカード使用者番号と一致しているか否かを判断し、一致する場合に決済処理を行い、前記カード番号に対応づけられているカード使用者番号を新たな番号に変更して前記カード番号に対応づけられている前記データベースのカード使用者番号を前記変更されたカード使用者番号に更新する処理装置
とを含む決済システム。
In a payment system that performs payment processing by being connected to a buyer's payment card and a seller's commerce system through a network,
A database in which card user numbers are stored in association with a plurality of card numbers that can be used for each buyer,
If there is a card user number transmission request from the payment card, the database is searched to transmit a card user number corresponding to the card to the payment card, and if the card user number is transmitted from the commercial transaction system, It is determined whether or not the card user number transmitted to the payment card matches, and if the card user number matches, the payment processing is performed, and the card user number associated with the card number is changed to a new number. And updating the card user number in the database associated with the card number with the changed card user number.
販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムにおいて、
購買者ごとに使用可能なカード番号別に複数のカード使用者番号が対応づけられて保存されているデータベースと、
前記商取引システムからカード使用者番号を受信して、前記データベースからカード使用者番号をリードして一致しているか否かを判断し、一致した場合に前記カード使用者番号に対応するカード番号を探して決済処理を行う処理装置
とを含み、
前記処理装置は設定順序に従って順次に前記データベースに保存された複数のカード使用者番号のうちの一つのカード使用者番号をリードして前記商取引システムから伝送されたカード使用者番号と比較することを特徴とする決済システム。
In the settlement system that performs settlement processing by being connected to the merchant transaction system of the seller through the network,
A database in which a plurality of card user numbers are stored in association with card numbers that can be used for each buyer,
The card user number is received from the commercial transaction system, the card user number is read from the database to determine whether or not the card user number matches, and if the card user number matches, a card number corresponding to the card user number is searched for. And a processing device for performing settlement processing by
The processing device may sequentially read one of the plurality of card user numbers stored in the database according to a setting order and compare the card user number with the card user number transmitted from the commercial transaction system. Characteristic settlement system.
販売者の商取引システムとネットワークを通じて連結されて決済処理を行う決済システムにおいて、
購買者ごとに使用可能な複数のカード番号別にカード使用者固有情報が対応して保存されているデータベースと、
前記商取引システムからカード使用者番号が受信されれば、前記カード使用者番号を処理してカード使用者固有情報を生成し、生成されたカード使用者固有情報に基づいて前記データベースを検索して対応するカード番号を探して決済処理を行う処理装置
とを含む決済システム。
In the settlement system that performs settlement processing by being connected to the merchant transaction system of the seller through the network,
A database that stores card user-specific information corresponding to a plurality of card numbers that can be used for each buyer,
When the card user number is received from the commercial transaction system, the card user number is processed to generate card user unique information, and the database is searched and responded based on the generated card user unique information. And a processing device for performing a payment process by searching for a card number to be processed.
前記処理装置はカードに対応するカード使用者番号を暗号化して前記決済カードに伝送する、請求項24または25に記載の決済システム。26. The payment system according to claim 24, wherein the processing device encrypts a card user number corresponding to the card and transmits the encrypted card user number to the payment card. 前記カード使用者番号が対応づけられているカード番号は信用カード番号であることを特徴とする、請求項24乃至27のいずれかに記載の決済システム。28. The settlement system according to claim 24, wherein the card number associated with the card user number is a credit card number. サービス使用者ごとに使用者番号が対応づけられて保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法において、
認証カードから発生した使用者番号をネットワークを通じて受信する段階と、
前記受信された使用者番号と前記データベースに保存された使用者番号を比較する段階と、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、該当使用者を適法なサービス使用者と判断してサービスを提供する段階と、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階と、
前記情報提供または結果通報後に、前記サービス使用者に対応している使用者番号を新たな番号に変更して認証カードに伝送して認証カードの使用者番号が更新されるようにし、前記サービス使用者に対応づけられている前記データベースの使用者番号を前記変更された使用者番号に更新する段階
とを含む認証方法。
In an authentication method of a system for authenticating a service user using a database in which a user number is associated and stored for each service user,
Receiving a user number generated from the authentication card through a network;
Comparing the received user number with the user number stored in the database;
If the received user number matches the user number stored in the database, providing the service by determining that the user is a legitimate service user;
If the received user number does not match the user number stored in the database, it is determined that the user is not a legitimate service user, and the user number is determined through the network path through which the user number was transmitted. Reporting the result;
After providing the information or reporting the result, the user number corresponding to the service user is changed to a new number and transmitted to an authentication card so that the user number of the authentication card is updated, and Updating the user number of the database associated with the user with the changed user number.
サービス使用者ごとに複数の使用者番号が対応づけられて保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法において、
認証カードから発生した使用者番号をネットワークを通じて受信する段階と、
前記データベースに保存された複数の使用者番号のうち現在使用される順序に該当する使用者番号を選択して受信された使用者番号と比較する段階と、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、該当使用者を適法なサービス使用者と判断してサービスを提供する段階と、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階
とを含む認証方法。
An authentication method of a system for authenticating a service user using a database in which a plurality of user numbers are associated and stored for each service user,
Receiving a user number generated from the authentication card through a network;
Selecting a user number corresponding to the currently used order among the plurality of user numbers stored in the database and comparing the selected user number with the received user number;
If the received user number matches the user number stored in the database, providing the service by determining that the user is a legitimate service user;
If the received user number does not match the user number stored in the database, it is determined that the user is not a legitimate service user, and the user number is determined through the network path through which the user number was transmitted. Reporting the result.
前記使用者番号をサービス提供者からネットワークを通じて受信した場合、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致する場合、前記使用者番号及びサービス利用可能使用者のID及びパスワードを前記サービス提供者に提供して認証されたことを通報する段階と、
前記受信された使用者番号が前記データベースに保存された使用者番号と一致しない場合、該当使用者が適法なサービス使用者ではないと判断して、前記サービス提供者に前記使用者番号と共に判断結果を通報する段階
とをさらに含む、請求項30または31に記載の認証方法。
When the user number is received from a service provider through a network,
If the received user number matches the user number stored in the database, the user number and the ID and password of a service available user are provided to the service provider to be authenticated. Reporting,
If the received user number does not match the user number stored in the database, it is determined that the user is not a legal service user, and the service provider is determined along with the user number. 32. The authentication method according to claim 30, further comprising the step of:
ネットワークを通じて伝送される前記使用者番号はサービス利用可能使用者を認証できるように会員を識別することができる固有フィールドとパスワードを含み、前記固有フィールドまたは/及びパスワードは可変可能であることを特徴とする、請求項30または31に記載の認証方法。The user number transmitted through the network includes a unique field and a password for identifying a member so as to authenticate a user who can use the service, and the unique field or / and the password are variable. The authentication method according to claim 30, wherein the authentication is performed. サービス使用者ごとに使用者固有情報が保存されているデータベースを利用して、サービス使用者を認証するシステムの認証方法において、
認証カードから発生した使用者番号をネットワークを通じて受信する段階と、
前記受信された使用者番号を処理して対応する使用者固有情報を生成する段階と、
前記生成された使用者固有情報に基づいて前記データベースを検索する段階と、前記生成された使用者固有情報が前記データベースに保存されている場合、該当使用者を適法なサービス使用者と判断してサービスを提供する段階と、
前記生成された使用者固有情報が前記データベースに保存されていない場合、該当使用者が適法なサービス使用者ではないと判断して、前記使用者番号が伝送されたネットワーク経路を通じて判断結果を通報する段階
とを含む認証方法。
An authentication method of a system for authenticating a service user using a database in which user-specific information is stored for each service user,
Receiving a user number generated from the authentication card through a network;
Processing the received user number to generate corresponding user-specific information;
Searching the database based on the generated user-specific information; and determining that the user is an appropriate service user if the generated user-specific information is stored in the database. Providing the service;
If the generated user-specific information is not stored in the database, it is determined that the user is not a legitimate service user, and the result of the determination is reported through the network path through which the user number is transmitted. Authentication method including steps.
前記認証カードは入力されるパスワードに基づいて使用者固有情報を暗号化しカード使用者番号を生成して表示し、
前記生成段階は前記受信された使用者番号を復号化して該当する使用者固有情報を生成することを特徴とする、請求項34に記載の認証方法。
The authentication card encrypts user-specific information based on the input password, generates and displays a card user number,
35. The authentication method according to claim 34, wherein in the generating step, the received user number is decoded to generate corresponding user-specific information.
ネットワークを通じて伝送される使用者番号を認証して該当使用者にサービスを提供するシステムにおいて、
サービス使用者ごとに使用者番号が対応づけられ保存されているデータベースと、
ネットワークを通じて使用者番号が伝送されれば、前記データベースに保存された使用者番号と一致しているか否かを判断して、一致する場合にはサービスを提供した後、前記データベースに使用者番号を変更処理する処理装置
とを含む認証システム。
In a system for authenticating a user number transmitted through a network and providing a service to the user,
A database in which user numbers are associated and stored for each service user,
If the user number is transmitted through the network, it is determined whether the user number matches the user number stored in the database. If the user number is transmitted, the service is provided, and the user number is stored in the database. An authentication system including a processing device for performing a change process.
ネットワークを通じて伝送される前記使用者番号はサービス利用可能会員が認証できるように会員を識別することができる固有フィールドとパスワードを含み、
前記処理装置は前記固有フィールドまたは/及びパスワードを変更処理することを特徴とする、請求項36に記載の認証システム。
The user number transmitted through the network includes a unique field and a password that can identify the member who can use the service so that the member can be authenticated.
The authentication system according to claim 36, wherein the processing device changes the unique field and / or the password.
JP2001581200A 2000-05-03 2000-12-30 Authentication / payment card for automatically updating user number, authentication / payment system using the same, and method thereof Pending JP2004508612A (en)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR20000023812 2000-05-03
KR1020000058001A KR100581342B1 (en) 2000-05-03 2000-10-02 certification and payment card, system using the certification and payment card and method thereof
KR1020000064415A KR20010100750A (en) 2000-05-03 2000-10-31 certification and payment device for m-commerce, system and method using the same
PCT/KR2000/001570 WO2001084460A1 (en) 2000-05-03 2000-12-30 Authentication and payment card for automatically updating user numbers, and authentication payment system and method using the card

Publications (1)

Publication Number Publication Date
JP2004508612A true JP2004508612A (en) 2004-03-18

Family

ID=27350226

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001581200A Pending JP2004508612A (en) 2000-05-03 2000-12-30 Authentication / payment card for automatically updating user number, authentication / payment system using the same, and method thereof

Country Status (3)

Country Link
JP (1) JP2004508612A (en)
AU (1) AU2001227116A1 (en)
WO (1) WO2001084460A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016051279A (en) * 2014-08-29 2016-04-11 Kddi株式会社 Management system and management method
KR101766599B1 (en) * 2016-06-20 2017-08-09 비씨카드(주) Method and card company server for processing payment by checking verification value, method and smart card for support payment by using verification value

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004005425A (en) * 2002-02-08 2004-01-08 Mobusutaazu:Kk Settlement method by various paying means using subscriber terminal machine for mobile communication
WO2003067488A1 (en) * 2002-02-08 2003-08-14 Tri-C Inc. Method of settlement using mobile communication terminal
EP1876559A1 (en) * 2006-07-03 2008-01-09 Axalto SA IC card parameters selection

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5799087A (en) * 1994-04-28 1998-08-25 Citibank, N.A. Electronic-monetary system
JPH08115366A (en) * 1994-10-18 1996-05-07 Omron Corp Credit transaction management system
US6026379A (en) * 1996-06-17 2000-02-15 Verifone, Inc. System, method and article of manufacture for managing transactions in a high availability system
US6029150A (en) * 1996-10-04 2000-02-22 Certco, Llc Payment and transactions in electronic commerce system
JPH11250200A (en) * 1998-03-04 1999-09-17 Omron Corp Electronic cash processor

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016051279A (en) * 2014-08-29 2016-04-11 Kddi株式会社 Management system and management method
KR101766599B1 (en) * 2016-06-20 2017-08-09 비씨카드(주) Method and card company server for processing payment by checking verification value, method and smart card for support payment by using verification value
WO2017222170A1 (en) * 2016-06-20 2017-12-28 비씨카드(주) Method and card company server for processing payment by verifying verification value, method for supporting payment by using verification value, and smart card

Also Published As

Publication number Publication date
AU2001227116A1 (en) 2001-11-12
WO2001084460A1 (en) 2001-11-08

Similar Documents

Publication Publication Date Title
US8225089B2 (en) Electronic transaction systems utilizing a PEAD and a private key
US7801826B2 (en) Framework and system for purchasing of goods and services
US7349871B2 (en) Methods for purchasing of goods and services
US20170308894A1 (en) Systems and methods for performing file distribution and purchase
JP5512637B2 (en) Secure payment system
KR100641824B1 (en) A payment information input method and mobile commerce system using symmetric cipher system
US20040107170A1 (en) Apparatuses for purchasing of goods and services
US20010007983A1 (en) Method and system for transaction of electronic money with a mobile communication unit as an electronic wallet
US20020194128A1 (en) System and method for secure reverse payment
US20020184500A1 (en) System and method for secure entry and authentication of consumer-centric information
WO2012040377A1 (en) Device enrollment system and method
EP1388797A2 (en) Methods, apparatus and framework for purchasing of goods and services
KR20070121618A (en) Payment agency server
US20020095580A1 (en) Secure transactions using cryptographic processes
JP2004164597A (en) Method for purchasing goods and services
KR100581342B1 (en) certification and payment card, system using the certification and payment card and method thereof
KR20020033588A (en) certification/payment device for M-commerce, system and method using the same
JP2005512225A (en) Automated rights management and payment system for embedded content
JP2004508612A (en) Authentication / payment card for automatically updating user number, authentication / payment system using the same, and method thereof
CN113015990A (en) System, method and computer program product for secure remote transaction authentication and settlement
KR20060049057A (en) An authentication and settlement method for electronic commerce
WO2001065397A1 (en) Method and system for placing a purchase order by using a credit card
KR20010100750A (en) certification and payment device for m-commerce, system and method using the same
JP2003303310A (en) Advance registration type electronic settlement system and advance registration type electronic settlement program
KR20060131322A (en) System and method for payment, payment devices and recording medium and information storing medium

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20041207

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050524